Solution communautaire

Découvrez quels ports les applications ZimaOS utilisent : Dockpeek, mappage des ports Docker et piège des sockets

A January 2026 thread asking for a GUI list of ports used by ZimaOS applications. Community users suggested Docker inspection and Dockpeek; one tester broke Dockpeek by replacing its required /var/run/docker.sock volume, then confirmed reinstalling it with the original socket mapping restored container visibility.

ZimaOS n’a pas proposé de tableau de bord dédié à « tous les ports des applications » dans cette discussion de janvier 2026. Les utilisateurs se sont donc rabattus sur l’inspection au niveau de Docker et sur un outil communautaire de l’App Store appelé Dockpeek. Dockpeek peut fournir exactement la vue d’ensemble souhaitée par l’auteur du message initial : nom du conteneur, image, ports publiés, état et métadonnées associées dans un seul tableau.

La discussion a également mis en évidence un problème important propre à Docker. Un utilisateur a suivi son habitude habituelle consistant à modifier les chemins de volumes des applications tierces pour les remplacer par /DATA/AppData/..., et a accidentellement remplacé le montage spécial du socket Docker de Dockpeek. L’application s’ouvrait, mais n’affichait aucun conteneur. Sa réinstallation sans modifier le volume du socket a rétabli la liste.

Un inventaire des ports peut avoir deux significations différentes

Pour les applications Docker, il est utile de distinguer :

  • port du conteneur : le port sur lequel l’application écoute à l’intérieur de Docker ;
  • port de l’hôte : le port que ZimaOS expose sur sa propre interface réseau.

Une redirection telle que hôte 3420 → conteneur 8000 signifie que les utilisateurs se connectent à l’hôte ZimaOS sur le port 3420, même si l’application écoute sur le port 8000 à l’intérieur de son conteneur.

Dockpeek fournit une vue graphique des ports des conteneurs

Tableau de bord Dockpeek répertoriant les conteneurs Docker de ZimaOS, les images, les ports publiés et l’état de santé
Dockpeek a fourni à la communauté la vue d’ensemble demandée des applications Docker utilisant chaque port hôte.

La capture d’écran source montre des conteneurs avec des ports publiés tels que 9100, 8888, 8443, 8090, 8081 et 7580, accompagnés des noms et des images des applications correspondantes.

Un écran Dockpeek vide ne signifie pas que Docker n’a aucun conteneur

Tableau de bord Dockpeek n’affichant aucun conteneur après la modification de son mappage vers le socket Docker
Un utilisateur a d’abord vu une liste Dockpeek vide alors que le serveur ZimaOS exécutait de nombreuses applications.

Le problème ne venait pas de la découverte de Docker elle-même. Dockpeek doit accéder au socket Unix de Docker pour pouvoir interroger le démon.

Conservez le mappage de /var/run/docker.sock vers le même chemin dans le conteneur

Paramètres Dockpeek de ZimaOS montrant /var/run/docker.sock mappé vers le même chemin dans le conteneur et DOCKER_HOST utilisant le socket Unix
Dockpeek dépend du socket Docker de l’hôte et de la valeur DOCKER_HOST correspondante pour répertorier les conteneurs.

Ce volume ne contient pas de données d’application. Le remplacer par un dossier AppData standard supprime la connexion de Dockpeek au démon Docker.

Tous les volumes ne doivent pas être migrés vers AppData

L’utilisateur a expliqué que les paquets tiers de l’App Store l’avaient habitué à examiner attentivement les chemins de volumes et à déplacer les données persistantes vers des emplacements AppData standard. Cela est généralement pertinent pour les bases de données et les configurations des applications, mais les montages spéciaux tels que les sockets Docker, les périphériques, les certificats ou les fichiers système de l’hôte ont une fonction différente.

La documentation actuelle de ZimaOS explique comment les données d’application normales sont mappées vers le stockage de l’hôte. Utilisez ce modèle pour les données persistantes, mais ne réécrivez pas un montage système spécial sans comprendre pourquoi le conteneur en a besoin.

Un port déjà utilisé doit être associé à son propriétaire actuel

L’auteur du message initial voulait précisément libérer les ports 80 et 443 après une précédente installation de Nginx. Une réponse de la communauté avançait que ZimaOS utilisait lui-même au moins le port 80. La discussion ne contenait toutefois aucune règle confirmée par IceWhale indiquant que les deux ports sont réservés en permanence dans toutes les versions.

Avant de supprimer une application ou de modifier le port d’un tableau de bord, identifiez le processus à l’écoute ou le mappage Docker réel sur le système actuel.

L’interface en ligne de commande Docker peut également produire un inventaire des ports

Un membre de la communauté a partagé des commandes Docker qui répertorient les noms des conteneurs, les images et les affectations de ports, et peuvent les exporter vers un fichier texte. Comme ces commandes ont été créées par la communauté et non fournies par IceWhale, cette page en conserve l’idée sans présenter le pipeline shell exact comme une procédure officielle de ZimaOS.

Pour les utilisateurs qui préfèrent le terminal, l’inspection des conteneurs Docker fournit les données sous-jacentes visualisées par Dockpeek.

L’accès au socket Docker est puissant

Un conteneur qui peut accéder à /var/run/docker.sock peut inspecter et potentiellement contrôler le démon Docker, selon ce que fait l’application. Considérez Dockpeek et les outils de gestion similaires comme des éléments d’infrastructure privilégiés plutôt que comme de simples applications web.

N’exposez pas publiquement l’interface web de Dockpeek sans authentification ni couche de contrôle d’accès appropriée.

FAQ sur l’affichage des ports de ZimaOS

Dockpeek peut-il indiquer quelle application ZimaOS possède un port Docker publié ?

Oui. La capture d’écran source montre simultanément les noms des conteneurs, les images, les mappages de ports et l’état.

Pourquoi Dockpeek n’affichait-il aucun conteneur pour un utilisateur ?

Il avait modifié le volume requis /var/run/docker.sock. La réinstallation sans modifier ce montage spécial a rétabli la liste.

Faut-il déplacer le volume de chaque application tierce vers /DATA/AppData ?

Non. Les données persistantes des applications y ont souvent leur place, mais les montages spéciaux tels que le socket Docker doivent conserver la ressource de l’hôte prévue.