Zum Inhalt

Docker mit Portainer CE im Browser verwalten

Veröffentlicht am 2. August 2026 · Geschätzte Lesezeit: 4 Minuten

Portainer CE zeigt Container, Images, Netzwerke, Volumes und Protokolle in einer Weboberfläche an. Die Anwendung greift dafür direkt auf den Docker-Dienst des Servers zu und kann Container verwalten. Für Installation und Absicherung solltest du etwa 15 bis 20 Minuten einplanen.

Die Anleitung wurde am 2. August 2026 mit der offiziellen Portainer-Installationsanleitung abgeglichen. Das Video Portainer – Container Management Made Easy zeigt die Bedienidee zusätzlich.

Voraussetzungen

  • Ein Linux-Server mit installiertem Docker und Docker Compose
  • Zugriff auf das Terminal des Servers
  • Ein freier TCP-Port 9443
  • Eine feste IP-Adresse oder ein lokaler DNS-Name für den Server

1. Arbeitsordner anlegen

Erstelle einen eigenen Ordner für die Compose-Datei:

mkdir -p ~/portainer

Wechsle anschließend hinein:

cd ~/portainer

2. Compose-Datei erstellen

Öffne eine neue Compose-Datei:

nano compose.yaml

Füge die folgende Konfiguration ein:

services:
  portainer:
    image: portainer/portainer-ce:lts
    container_name: portainer
    restart: always
    ports:
      - "9443:9443"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - portainer_data:/data

volumes:
  portainer_data:

Speichere mit Strg+O, bestätige mit der Eingabetaste und beende Nano mit Strg+X.

Der LTS-Tag folgt dem langfristig unterstützten Portainer-Kanal. Port 9443 stellt die verschlüsselte Weboberfläche bereit. Der zusätzliche Edge-Agent-Port 8000 wird für die Verwaltung dieses einzelnen lokalen Docker-Servers nicht benötigt.

Danger

Der eingebundene Docker-Socket verleiht Portainer praktisch vollständige Kontrolle über Docker und damit sehr weitreichende Rechte auf dem Server. Gib niemals unbekannten Personen Zugriff auf die Oberfläche und installiere keine ungeprüften Stacks.

3. Portainer starten

Starte den Container im Hintergrund:

docker compose up -d

Prüfe anschließend seinen Zustand:

docker compose ps

Bei einem Startfehler zeigen die Protokolle weitere Einzelheiten:

docker compose logs --tail=100 portainer

4. Administratorkonto anlegen

Öffne auf einem Gerät im selben Netzwerk folgende Adresse:

https://<server-ip>:9443

Ersetze <server-ip> durch die IP-Adresse des Docker-Servers, zum Beispiel 192.168.178.50.

Portainer verwendet zunächst ein selbst signiertes Zertifikat. Der Browser warnt deshalb beim ersten Aufruf, obwohl die Verbindung verschlüsselt ist. Prüfe sorgfältig, ob du wirklich die lokale Adresse deines Servers geöffnet hast.

Erstelle das erste Administratorkonto. Das Passwort muss laut Portainer mindestens zwölf Zeichen lang sein; verwende besser ein längeres, einzigartiges Passwort aus einem Passwortmanager.

5. Lokale Docker-Umgebung verbinden

Wähle nach der Anmeldung die lokale Docker-Umgebung. Portainer erkennt sie über den eingebundenen Docker-Socket.

Öffne die Containerübersicht und kontrolliere, ob deine bereits laufenden Container angezeigt werden. Öffne bei einem unkritischen Container die Protokollansicht, ohne ihn zu stoppen oder zu verändern.

Warning

Portainer ersetzt kein Backup und schützt nicht vor Fehlbedienung. Das Löschen eines Containers, Volumes oder Stacks wirkt sofort auf dem Docker-Server.

6. Zugriff absichern

Leite Port 9443 nicht direkt im Router ins Internet weiter. Nutze für Fernzugriff ein VPN oder einen sorgfältig konfigurierten Reverse Proxy mit einem vertrauenswürdigen HTTPS-Zertifikat.

Lege nur dann weitere Benutzer an, wenn sie tatsächlich benötigt werden. Vergib Administratorrechte sparsam, weil Administratoren Container und gespeicherte Konfigurationen verändern oder löschen können.

7. Portainer-Backup herunterladen

Öffne in Portainer die Einstellungen und den Bereich für die Sicherung. Vergib für das Backup ein eigenes starkes Passwort und lade die erzeugte Sicherungsdatei herunter.

Bewahre Sicherungsdatei und Backup-Passwort getrennt voneinander auf. Kopiere die Datei zusätzlich auf einen zweiten Datenträger.

Was zusätzlich gesichert werden muss

Das Portainer-Backup enthält die Portainer-Konfiguration und Metadaten. Die Daten deiner anderen Container und Docker-Volumes benötigen weiterhin eigene Sicherungen.

Für den Rückweg installierst du dieselbe oder eine kompatible Portainer-Version frisch und wählst im Einrichtungsbildschirm die Wiederherstellung aus der Sicherungsdatei. Halte das zugehörige Backup-Passwort bereit.

8. Portainer aktualisieren

Erstelle zuerst ein Portainer-Backup und lies die aktuellen Veröffentlichungshinweise. Lade danach das neue LTS-Abbild. Der Befehl wird im Ordner ~/portainer ausgeführt.

docker compose pull

Erstelle den Container anschließend mit dem erhaltenen Datenvolume neu:

docker compose up -d

Kontrolliere nach dem Update die Anmeldung, die lokale Umgebung und die Containerliste.

9. Typische Fehler beheben

Wenn die Oberfläche nicht erreichbar ist, prüfe zuerst, ob Port 9443 belegt ist:

sudo ss -ltnp | grep ':9443'

Bei einem Konflikt änderst du in compose.yaml nur die linke Zahl, zum Beispiel auf "9444:9443". Die neue Adresse lautet dann https://<server-ip>:9444.

Falls die lokale Docker-Umgebung nicht geladen wird, kontrolliere den Socket auf dem Host:

ls -l /var/run/docker.sock

Prüfe danach, ob der Mount im Container vorhanden ist:

docker inspect portainer --format '{{range .Mounts}}{{println .Source "->" .Destination}}{{end}}'

Fertig

Portainer CE läuft jetzt per HTTPS auf deinem Docker-Server und zeigt die lokale Umgebung an. Die Einrichtung ist erfolgreich, wenn du dich anmelden, die vorhandenen Container sehen und deren Protokolle öffnen kannst.