Docker no seu VPS, sem brigar com comandos

O Docker é ativado pelo painel e as permissões do host se ajustam sozinhas: você não precisa brigar com o driver de armazenamento nem com os cgroups. Depois vê e controla tudo o que roda —imagens, contêineres, seus logs, volumes e redes— em listas claras e com ações de um clique. E por SSH você continua com o docker de sempre, com root real, para todo o resto.

  • Instalação em um clique
  • Logs com filtro de datas
  • Isolado por padrão

Ver planos · Criar conta grátis

É assim no painel

Docker: Contêineres rodando
Contêineres rodando. O stack do n8n rodando no Docker, visto no terminal do painel.

O que você usa do Docker todo dia, à vista

E por SSH você continua com o docker de sempre para o resto.

  • Instalação assistida: As permissões necessárias no host são verificadas e habilitadas, o Docker fica instalado e ligado, e você vê o progresso passo a passo pelo painel.
  • Status do motor: Se o host está pronto, o status do serviço, a versão e o driver de armazenamento que ficou em uso. Sem adivinhar por que algo não sobe.
  • Imagens: Repositório, tag, tamanho, data e digest. Você apaga por nome ou por ID, com opção de forçar quando há contêineres parados pendurados na imagem.
  • Contêineres: Todos, inclusive os parados. Detalhe com status, portas publicadas, processos, redes, volumes e imagem de origem. Parar, reiniciar ou remover com um clique.
  • Logs de cada contêiner: Separados em data e mensagem, até 1000 linhas, com filtro por intervalo —os últimos 10 minutos ou entre duas datas— e atualização quase em tempo real. É o que mais se busca por SSH e o que é menos confortável de ler lá.
  • Volumes: Criar e remover volumes com o seu driver, rótulos e opções, e ver quais cada contêiner está usando.
  • Redes: Criar e remover redes escolhendo driver, sub-rede, gateway, se outros contêineres podem entrar e se a rede é só interna.
  • Isolamento de fábrica: Cada contêiner roda com o seu próprio espaço de rede e com remapeamento de usuários (userns-remap): root dentro do contêiner não é root no VPS.
  • docker compose sem restrições: Você tem root por SSH e o Docker completo. O painel não te prende a uma interface: ele mostra e controla o que você subir, do jeito que subir.
  • Os contêineres do n8n, protegidos: Se você instalou o n8n pelo painel, a stack dele é gerenciada na própria seção do n8n para que uma remoção distraída não quebre a instalação.

Docker pronto em cinco passos

  1. Ative o Docker: Um clique no painel. As permissões do host se configuram sozinhas e o VPS pode reiniciar uma vez para aplicá-las.
  2. Confira o status do motor: O painel mostra versão, serviço e driver de armazenamento em uso. Se algo não ficou certo, aparece aqui e não dentro de um log.
  3. Suba os seus contêineres: Com docker ou docker compose por SSH, ou deixando que o seu deploy do GitHub os suba.
  4. Controle tudo pelo painel: Status, portas, logs com filtro de datas, reinícios, volumes e redes, sem abrir o terminal.
  5. Publique com domínio e HTTPS: O nginx do VPS faz de proxy para a porta do contêiner e o certificado é emitido e renovado sozinho.

Como funciona por baixo, e o que levar em conta

  • O seu VPS é um contêiner de sistema, então o Docker roda aninhado. Por isso ele usa fuse-overlayfs como driver de armazenamento em vez de overlay2: é o que permite ter contêineres dentro de um contêiner sem privilégios de host.
  • Habilitar o Docker muda permissões do host e pode reiniciar o VPS. O painel pede confirmação: vale fazer isso numa janela de manutenção, não com tráfego em cima.
  • Precisa de systemd rodando e de uma base Debian ou Ubuntu. Está verificado em produção no Ubuntu 22.04 e é compatível com 20.04, 24.04 e 26.04.
  • No Ubuntu 16.04 e 18.04 não está disponível, por um motivo concreto: nenhum dos dois empacota o fuse-overlayfs, que é justamente o driver de que o Docker precisa para rodar aninhado.
  • O remapeamento de usuários (userns-remap) vem ativo de fábrica. É a diferença entre um contêiner comprometido que fica lá dentro e um que sai para o VPS.
  • O painel serve para inspecionar e administrar o que já roda. Os contêineres são criados com docker ou docker compose por SSH, ou pelos seus deploys: não existe um "criar contêiner" por formulário, de propósito.
  • Docker pede memória de verdade. No plano menor ele entra apertado; do VPS 2 em diante está entre as aplicações recomendadas do plano, junto com o Docker Compose.
  • Os logs são lidos do próprio daemon, com o limite de 1000 linhas por consulta. Para um serviço que cospe muita coisa, vale filtrar por intervalo de datas em vez de pedir tudo.
  • Se você instalou o n8n pelo painel, os contêineres dele ficam marcados como protegidos e são gerenciados na seção do n8n, não na lista geral.
  • Root real por SSH: o painel é um atalho, não uma jaula. Tudo o que ele faz com um botão você também pode fazer à mão.

Você também pode pedir ao Claude, ChatGPT ou Cursor

Tudo o que você vê no painel o seu agente de IA pode fazer pelo servidor MCP da ArduMaker: com a sua autorização, com o alcance que você der e com cada ação auditada. Ver o que o MCP faz

Perguntas frequentes

Dá para usar Docker no meu VPS?

Dá. Ele é ativado pelo painel com um clique e as permissões do host se ajustam sozinhas. Não precisa instalar nada na mão nem escolher driver de armazenamento.

Tem um painel para gerenciar Docker sem entrar por SSH?

Tem, é exatamente isto: imagens, contêineres com o detalhe e as portas, logs com filtro de datas, volumes e redes, tudo pelo navegador. Para criar contêineres se usa docker ou docker compose, que é onde ter o comando real compensa.

Posso usar docker compose?

Pode, sem restrições. Você tem root por SSH e o Docker completo; o painel mostra e controla o que você subir, sem obrigar a passar por ele.

Por que usa fuse-overlayfs e não overlay2?

Porque o seu VPS é um contêiner de sistema e o Docker roda aninhado dentro dele. O overlay2 precisa de privilégios de host que não faz sentido dar a um VPS; o fuse-overlayfs faz o mesmo trabalho em espaço de usuário. É também o motivo de o Docker não estar disponível no Ubuntu 16.04 nem no 18.04: nenhum dos dois o empacota.

Dá para ver os logs de um contêiner sem SSH?

Dá, até 1000 linhas, separados em data e mensagem, com filtro pelos últimos 10 minutos ou entre duas datas, e atualização quase em tempo real.

Posso criar redes com sub-rede própria?

Pode, escolhendo driver, sub-rede, gateway, se outros contêineres podem entrar e se a rede é só interna, que é o que você quer para um banco de dados.

Ativar o Docker reinicia o VPS?

Pode reiniciar, porque muda permissões do host. O painel pede confirmação antes: vale ativar numa janela de manutenção.

Qual plano preciso para rodar contêineres?

O Docker funciona desde o plano menor, mas lá ele entra apertado. Do VPS 2 em diante aparece entre as aplicações recomendadas do plano, junto com o Docker Compose, porque só aí a memória sobra confortável para vários contêineres.

Os contêineres estão isolados do VPS?

Cada um roda com o seu próprio espaço de rede e com remapeamento de usuários ativado de fábrica, então root dentro do contêiner não é root no VPS.

Serviços que costumam andar juntos

  • n8n: Automações com workers em modo fila, Postgres e Redis incluídos, domínio com HTTPS e atualizações com rollback.
  • Deploy do GitHub: Vincule um repo e cada push na branch escolhida atualiza o seu app no VPS, com scripts de build e reinício.
  • Terminal web: Terminais persistentes no navegador sobre tmux, que sobrevivem a quedas e desconexões.

Contêineres sob controle desde o primeiro dia Ative o Docker com um clique, sem configurar o driver de armazenamento nem as permissões. Ver planos