حلّ المجتمع

تعرّف على المنافذ التي تستخدمها تطبيقات ZimaOS: Dockpeek، وتعيين منافذ Docker، وفخّ المقبس

A January 2026 thread asking for a GUI list of ports used by ZimaOS applications. Community users suggested Docker inspection and Dockpeek; one tester broke Dockpeek by replacing its required /var/run/docker.sock volume, then confirmed reinstalling it with the original socket mapping restored container visibility.

لم تكن ZimaOS تعرض لوحة مخصصة لـ«جميع منافذ التطبيقات» في هذا النقاش من يناير 2026، لذلك لجأ المستخدمون إلى الفحص على مستوى Docker وإلى أداة من متجر التطبيقات المجتمعي تُسمى Dockpeek. ويمكن لـ Dockpeek توفير النظرة العامة التي أرادها صاحب المنشور الأصلي بالضبط: اسم الحاوية، والصورة، والمنافذ المنشورة، والحالة، والبيانات الوصفية ذات الصلة في جدول واحد.

وثّق النقاش أيضًا مشكلة مهمة خاصة بـ Docker. فقد اتبع أحد المستخدمين عادته المعتادة في تغيير مسارات وحدات تخزين التطبيقات الخارجية إلى /DATA/AppData/...، واستبدل عن طريق الخطأ ربط مقبس Docker الخاص بـ Dockpeek. فُتح التطبيق، لكنه لم يعرض أي حاويات. وأدت إعادة تثبيته من دون تغيير وحدة تخزين المقبس إلى استعادة القائمة.

جرد المنافذ له معنيان مختلفان

من المفيد التمييز في تطبيقات Docker بين:

  • منفذ الحاوية: المنفذ الذي يستمع إليه التطبيق داخل Docker؛
  • منفذ المضيف: المنفذ الذي تعرضه ZimaOS على واجهة الشبكة الخاصة بها.

يعني تعيين مثل المضيف 3420 ← الحاوية 8000 أن المستخدمين يتصلون بمضيف ZimaOS عبر المنفذ 3420، رغم أن التطبيق يستمع على المنفذ 8000 داخل حاويته.

يوفر Dockpeek عرضًا رسوميًا لمنافذ الحاويات

لوحة Dockpeek تعرض حاويات Docker وصورها ومنافذها المنشورة وحالتها الصحية على ZimaOS
منح Dockpeek المجتمع العرض المطلوب بنظرة واحدة للتطبيقات التي تستخدم منافذ المضيف المختلفة.

تُظهر لقطة الشاشة المصدر حاويات ذات منافذ منشورة مثل 9100 و8888 و8443 و8090 و8081 و7580، إلى جانب أسماء التطبيقات والصور المقابلة لها.

لا تعني شاشة Dockpeek الفارغة أن Docker لا يضم أي حاويات

لوحة Dockpeek تعرض عدم وجود حاويات بعد تغيير تعيين مقبس Docker الخاص بها
رأى أحد المستخدمين في البداية قائمة Dockpeek فارغة رغم أن خادم ZimaOS كان يشغّل العديد من التطبيقات.

لم تكن المشكلة في اكتشاف Docker نفسه. إذ يحتاج Dockpeek إلى الوصول إلى مقبس Unix الخاص بـ Docker حتى يتمكن من الاستعلام عن البرنامج الخفي.

أبقِ /var/run/docker.sock مربوطًا بالمسار نفسه داخل الحاوية

إعدادات Dockpeek في ZimaOS تعرض ربط /var/run/docker.sock بالمسار نفسه داخل الحاوية واستخدام DOCKER_HOST لمقبس Unix
يعتمد Dockpeek على مقبس Docker الخاص بالمضيف وعلى قيمة DOCKER_HOST المطابقة لحصر الحاويات.

هذه الوحدة ليست بيانات تطبيق. فاستبدالها بمجلد AppData عادي يزيل اتصال Dockpeek بالبرنامج الخفي لـ Docker.

لا ينبغي نقل كل وحدة تخزين إلى AppData

أوضح المستخدم أن حزم متجر التطبيقات الخارجية عوّدته على التدقيق في مسارات وحدات التخزين ونقل البيانات الدائمة إلى مواقع AppData القياسية. وهذا منطقي عادةً لقواعد بيانات التطبيقات وملفات إعدادها، لكن للروابط الخاصة مثل مقابس Docker والأجهزة والشهادات وملفات نظام المضيف غرض مختلف.

توضح ZimaOS الحالية كيفية ربط بيانات التطبيقات العادية بوحدة تخزين المضيف. استخدم هذا النموذج للبيانات الدائمة، لكن لا تعِد كتابة ربط نظام خاص ما لم تفهم سبب حاجة الحاوية إليه.

يجب تتبّع مالك المنفذ المشغول حاليًا

أراد صاحب المنشور الأصلي تحديدًا تحرير المنفذين 80 و443 بعد تثبيت سابق لـ Nginx. وتكهن أحد أعضاء المجتمع بأن ZimaOS نفسها تستخدم المنفذ 80 على الأقل. ولم يتضمن النقاش قاعدة مؤكدة من IceWhale تفيد بأن كلا المنفذين محجوزان دائمًا في كل إصدار.

قبل حذف تطبيق أو تغيير منفذ لوحة المعلومات، حدّد المستمع الفعلي أو تعيين Docker على النظام الحالي.

يمكن لـ Docker CLI أيضًا إنشاء جرد للمنافذ

شارك أحد أعضاء المجتمع أوامر Docker تعرض أسماء الحاويات والصور وتعيينات المنافذ، ويمكنها تصديرها إلى ملف نصي. ولأن هذه الأوامر أُنشئت من المجتمع وليست تعليمات من IceWhale، تكتفي هذه الصفحة بعرض الفكرة بدل تقديم مسار أوامر الصدفة الدقيق باعتباره إجراءً رسميًا لـ ZimaOS.

بالنسبة إلى المستخدمين الذين يفضلون الطرفية، يوفر فحص حاويات Docker البيانات الأساسية التي يعرضها Dockpeek بصريًا.

الوصول إلى مقبس Docker قوي الصلاحيات

يمكن للحاوية التي تستطيع الوصول إلى /var/run/docker.sock فحص البرنامج الخفي لـ Docker وربما التحكم فيه، تبعًا لما يفعله التطبيق. تعامل مع Dockpeek وأدوات الإدارة المشابهة باعتبارها بنية تحتية ذات صلاحيات مرتفعة، لا تطبيقات ويب عادية.

لا تعرض واجهة Dockpeek على الويب للعامة من دون مصادقة وطبقة مناسبة للتحكم في الوصول.

الأسئلة الشائعة حول عرض المنافذ في ZimaOS

هل يستطيع Dockpeek إظهار تطبيق ZimaOS الذي يملك منفذ Docker منشورًا؟

نعم. تُظهر لقطة الشاشة المصدر أسماء الحاويات والصور وتعيينات المنافذ والحالة معًا.

لماذا لم يعرض Dockpeek أي حاويات لدى أحد المستخدمين؟

لقد غيّر وحدة التخزين المطلوبة /var/run/docker.sock. وأدت إعادة التثبيت من دون تغيير ذلك الربط الخاص إلى استعادة القائمة.

هل ينبغي نقل وحدة تخزين كل تطبيق خارجي إلى /DATA/AppData؟

لا. غالبًا ما تنتمي بيانات التطبيقات الدائمة إلى هناك، لكن يجب أن تحتفظ الروابط الخاصة، مثل مقبس Docker، بمورد المضيف المقصود لها.