Communityoplossing

Bekijk welke poorten ZimaOS-apps gebruiken: Dockpeek, Docker-poorttoewijzing en de socketvalstrik

A January 2026 thread asking for a GUI list of ports used by ZimaOS applications. Community users suggested Docker inspection and Dockpeek; one tester broke Dockpeek by replacing its required /var/run/docker.sock volume, then confirmed reinstalling it with the original socket mapping restored container visibility.

ZimaOS bood in deze thread uit januari 2026 geen speciaal dashboard met alle applicatiepoorten, waardoor gebruikers teruggrepen op inspectie op Docker-niveau en een communitytool uit de App Store genaamd Dockpeek. Dockpeek kan precies het overzicht bieden dat de oorspronkelijke poster wilde: containernaam, image, gepubliceerde poorten, status en gerelateerde metadata in één tabel.

De thread legde ook een belangrijk Docker-specifiek probleem vast. Een gebruiker volgde zijn gebruikelijke gewoonte om volumepaden van apps van derden te wijzigen in /DATA/AppData/... en verving daarbij per ongeluk de speciale Docker-socketkoppeling van Dockpeek. De app opende wel, maar toonde geen containers. Na het opnieuw installeren zonder de socketkoppeling te wijzigen, werd de lijst hersteld.

Een poortenoverzicht heeft twee verschillende betekenissen

Bij Docker-apps is het nuttig om onderscheid te maken tussen:

  • containerpoort: de poort waarop de applicatie binnen Docker luistert;
  • hostpoort: de poort die ZimaOS op zijn eigen netwerkinterface beschikbaar maakt.

Een koppeling zoals host 3420 → container 8000 betekent dat gebruikers verbinding maken met de ZimaOS-host op poort 3420, ook al luistert de applicatie binnen zijn container op poort 8000.

Dockpeek biedt een grafische weergave van containerpoorten

Dockpeek-dashboard met ZimaOS-Dockercontainers, images, gepubliceerde poorten en gezondheidsstatus
Dockpeek gaf de community het gevraagde overzicht in één oogopslag van welke Docker-apps welke hostpoorten gebruikten.

De bronafbeelding toont containers met gepubliceerde poorten zoals 9100, 8888, 8443, 8090, 8081 en 7580, naast de bijbehorende applicatienamen en images.

Een leeg Dockpeek-scherm betekent niet dat Docker geen containers heeft

Dockpeek-dashboard zonder containers nadat de Docker-socketkoppeling was gewijzigd
Een gebruiker zag aanvankelijk een lege Dockpeek-lijst, hoewel er op de ZimaOS-server veel applicaties actief waren.

Het probleem lag niet bij Docker-discovery zelf. Dockpeek heeft toegang nodig tot de Unix-socket van Docker om de daemon te kunnen ondervragen.

Koppel /var/run/docker.sock aan hetzelfde pad in de container

ZimaOS-Dockpeek-instellingen waarin /var/run/docker.sock aan hetzelfde pad in de container is gekoppeld en DOCKER_HOST de Unix-socket gebruikt
Dockpeek is afhankelijk van de Docker-socket op de host en de bijbehorende waarde van DOCKER_HOST om containers te inventariseren.

Dit volume bevat geen applicatiegegevens. Als je het vervangt door een normale AppData-map, verbreek je de verbinding van Dockpeek met de Docker-daemon.

Niet elk volume moet naar AppData worden verplaatst

De gebruiker legde uit dat pakketten van derden uit de App Store hem hadden aangeleerd om volumepaden nauwkeurig te controleren en permanente gegevens naar standaardlocaties in AppData te verplaatsen. Dat is meestal verstandig voor applicatiedatabases en configuratie, maar speciale koppelingen zoals Docker-sockets, apparaten, certificaten of systeembestanden van de host hebben een ander doel.

De huidige ZimaOS-documentatie legt uit hoe normale applicatiegegevens aan opslag op de host worden gekoppeld. Gebruik dat model voor permanente gegevens, maar pas een speciale systeemkoppeling niet aan tenzij je begrijpt waarom de container die nodig heeft.

Een poort die al in gebruik is, moet worden herleid tot de huidige eigenaar

De oorspronkelijke poster wilde specifiek poort 80 en 443 vrijmaken na een eerdere installatie van Nginx. Een communityreactie veronderstelde dat ZimaOS zelf ten minste poort 80 gebruikte. De thread bevatte geen door IceWhale bevestigde regel dat beide poorten in elke versie permanent gereserveerd zijn.

Identificeer voordat je een app verwijdert of een dashboardpoort wijzigt, welke service daadwerkelijk luistert of welke Docker-koppeling op het huidige systeem actief is.

De Docker-CLI kan ook een poortenoverzicht maken

Een communitylid deelde Docker-opdrachten die containernamen, images en poorttoewijzingen weergeven en naar een tekstbestand kunnen exporteren. Omdat deze opdrachten door de community zijn opgesteld en geen instructies van IceWhale zijn, behoudt deze pagina het idee zonder de exacte shell-pipeline als officiële ZimaOS-procedure te presenteren.

Voor gebruikers die liever de terminal gebruiken, levert containerinspectie van Docker de onderliggende gegevens die Dockpeek visualiseert.

Toegang tot de Docker-socket is krachtig

Een container die toegang heeft tot /var/run/docker.sock, kan de Docker-daemon inspecteren en mogelijk beheren, afhankelijk van wat de applicatie doet. Beschouw Dockpeek en vergelijkbare beheertools als infrastructuur met uitgebreide rechten, niet als gewone webapps.

Stel de Dockpeek-webinterface niet openbaar beschikbaar zonder authenticatie en een geschikte toegangscontrolelaag.

Veelgestelde vragen over poorten in ZimaOS

Kan Dockpeek tonen welke ZimaOS-app eigenaar is van een gepubliceerde Docker-poort?

Ja. De bronafbeelding toont containernamen, images, poortkoppelingen en status bij elkaar.

Waarom toonde Dockpeek bij één gebruiker geen containers?

Die gebruiker had het vereiste volume /var/run/docker.sock gewijzigd. Door de app opnieuw te installeren zonder die speciale koppeling te wijzigen, werd de lijst hersteld.

Moet elk volume van een app van derden naar /DATA/AppData worden verplaatst?

Nee. Permanente applicatiegegevens horen daar vaak thuis, maar speciale koppelingen zoals de Docker-socket moeten hun bedoelde hostresource behouden.