自架服務 Docker DevOps Kubernetes 容器管理 Portainer

Portainer 3.0 把 Community Edition 直接收掉:Docker 用戶剩 2.45 LTS 撐到 2027 年 5 月,然後呢

Portainer 3.0 九月推出並宣布 Community Edition 直接停在 2.45 LTS,僅支援到 2027 年 5 月。3.x 走 Kubernetes-first 路線並拆成五個獨立 console,Docker 與 Swarm 使用者被引導申請 3 Nodes Free 授權或走替代方案。本文拆解實際條件差異,以及自架 Docker 環境該怎麼算這筆帳。

Portainer 官方在九月正式宣布 3.0 STS 推出,同時把 Community Edition 這條線凍結在 2.45 LTS,之後只有安全性修補跟少量 Docker API bug fix,不會再有任何新功能。2.45 支援到 2027 年 5 月,這代表所有靠 Portainer CE 管 Docker 或 Swarm 的自架環境,剩下大約 20 個月做決定:繼續留在功能凍結的 2.x、去申請 Portainer 官方推出的 3 Nodes Free 授權、或者乾脆換掉。這篇文章把三條路的實際條件跟工程成本拆開來看,讓還在 Portainer CE 上跑生產環境的人可以先算清楚成本再動手。

3.0 STS 到底改了什麼

Portainer 3.0 不是 2.x 的常規升級版,而是一次完整的架構重寫。官方部落格說得很直接:把 Docker、Podman、Swarm、Kubernetes 全部塞進單一 codebase 已經不可行,三倍的開發成本壓在一個越來越小的 Docker 生態圈上,商業上撐不住。3.x 因此走成 Kubernetes-first,並且拆成五個獨立的 console:Portainer-Run(AI 應用部署)、Portainer-IDP(內部開發者入口)、Portainer-Command(MCP gateway 給 AI agent 用)、Portainer-Operations(GitOps 叢集管理),以及 Portainer-AiGrid(Kubernetes AI workload 對應)。

這個分家帶來一個很現實的結果:3.x 沒有專為 Docker 或 Swarm 設計的 console。官方確實會提供 Docker-to-Kubernetes 遷移工具,把 Compose stack 轉成 Kubernetes manifest 並 commit 到 Git repo,但這是給願意連平臺一起換掉的人用的,對只想繼續在幾臺 VPS 上跑 docker compose 的環境沒有實際意義。

順帶一提,「3 Nodes Free」不是像過去 Community Edition 那樣抓 binary 就能跑,是 Business Edition 授權的免費層,需要用 email 註冊申請 license key,把 key 塞進 3.x 才能啟用完整功能。這條路開了,但跟過去 CE 免登入、免申請、免綁定的體驗完全不同。

2.45 LTS 支援邊界是什麼

Portainer 官方對 2.45 LTS 的承諾寫得很具體:安全性修補、關鍵 bug 修正、以及對應 Docker API 的 3.x 功能 back-port,這三類會持續進 2.x LTS 分支,一路到 2027 年 5 月。翻譯成實務上就是:現在 2.45 上跑的 Docker、Swarm、Kubernetes(是的,2.x 仍然可以管 K8s)功能都會維持可用,但不會有新的 UI 改善、不會有新的 stack template、不會有任何 3.x 新功能。

這對很多小規模自架環境其實已經夠用。真的要拿 Portainer 管 Docker Compose 的人,日常操作就是看 container 狀態、開 terminal、拉新映像檔、重啟 stack,這些功能在 2.45 都很成熟。硬要挑毛病的話,2.45 之後如果 Docker 那邊出了新的 API(例如 Docker 29 的 nftables backend、或者 Compose v5.3 的 pre-start init container),Portainer 是否 back-port 就要看官方判斷。官方文件說會「back-port 有 Docker API 對應的 3.x 功能」,但沒說時間表,實務上要有心理準備遲個一到兩個大版本。

真正需要注意的是 2027 年 5 月之後那條線。LTS 到期之後 2.x 就進入正式的 EOL,任何 CVE 都不會補。以 2026 年 Docker 生態圈 CVE 出現的頻率來看(光是這半年就出了 CVE-2026-31431 這種 copy_file_range 的容器逃逸),把一個管理面板放在 EOL 狀態去接一堆 VPS,等於把攻擊面積往外攤。到那個時間點還沒動的話,Portainer CE 這條路就是死路。

3 Nodes Free 這條授權路的實際條件

Portainer 3 Nodes Free 是官方為了安撫 CE 用戶提供的折衷方案,可以拿到完整 Portainer Business Edition 3.x 功能,只是節點數限制在 3 個。這條路對想跟著新 codebase 走的人來說有其吸引力:Portainer-IDP 那套內部開發者入口對中型團隊有實際價值,Portainer-Command 這個 MCP gateway 也是把 AI agent 拉進 DevOps 流程的合理起點。

不過幾個限制要看清楚。第一,3 節點是 Kubernetes node 概念,不是 VPS 主機數;也就是說如果自架環境是每一臺 VPS 各跑一組 Docker,這個「節點」定義能不能對應到那樣的拓撲,需要仔細對照官方 licensing 文件。第二,Business Edition 有一部分遙測(telemetry)在 3.x 是預設開啟,能不能完全關掉是另一個要驗證的問題;對走全自架路線、機房代管內網不外連的環境來說,這是紅線。第三,授權每年需要更新(renew),流程雖然自動,但等於把「Portainer 官方帳號沒續」變成一個運維風險點。

換句話說,3 Nodes Free 這條路比較適合把 Portainer 當成內部平臺入口在推的團隊,尤其是已經開始往 Kubernetes 遷移的環境。純 Docker Compose、純自架、規模小又不想跟商業授權綁定的 VPS 使用者,這條路的價值有限。

替代方案該怎麼挑

Portainer CE 停更之後,替代品這半年被討論到爛,但實際挑選還是要看拓撲跟工作流。Docker Compose 為主的環境有三個相對成熟的方向。

Dockge 是最輕量的一條線。作者也是 Uptime Kuma 的作者,設計理念是「Compose 檔案就是真實來源」,UI 只是薄薄一層。單機或兩三臺 VPS 各跑一組互不干擾的服務時,Dockge 幾乎可以無痛替換 Portainer CE 的日常操作。缺點是跨主機協作能力弱,要「一次拉所有 VPS 最新映像檔」這種動作沒有內建支援。

Komodo 走的是另一個極端,Rust 後端 + Periphery Agent,主打 fleet management,適合多節點、多環境、要細粒度權限、要 Git-driven 部署的團隊。學習曲線比 Dockge 陡,但擴展性足夠撐十幾臺甚至幾十臺主機的規模。

Sencho 是 2026 年才穩定下來的第三個選項,卡在 Dockge 太陽春、Portainer 太肥之間。它用外連 Pilot Agent 換掉暴露 Docker socket 的做法,配合 Compose-as-source-of-truth 跟健康檢查回滾。對 VPS 分散在多個機房、不想開防火牆給主控端反向連線的環境來說,這個設計比較貼近實際運維情境。

Dokploy 則是把 Portainer + Traefik + 資料庫託管綁在一起的 PaaS 化路線,適合想把自架環境當成內部 Heroku 用的團隊,但要接受它比較重、對系統資源要求較高。

真正要做的判斷不是「哪一個功能最多」,而是「Portainer CE 上原本靠什麼撐日常」。如果只是開 terminal、看 log、重啟 stack,Dockge 就足夠了。如果 Portainer CE 上有一整套 stack template、Environment endpoint、Access Control 在跑,Komodo 或 Sencho 才有辦法對應。

遷移時機該怎麼抓

有兩個時間點值得記進日曆。第一是 2027 年 5 月,2.45 LTS EOL 之後 Portainer CE 這條路就正式結束,安全性也不再補。從現在往前算大約 20 個月,扣掉評估、POC、實際遷移的時間,真正可以拖的空間大概只有 6 到 9 個月。第二是 Portainer 3.x 的 Docker-to-Kubernetes 遷移工具正式 GA 的時間點。如果組織本來就有意往 Kubernetes 走,等這個工具穩定之後再動手可以省下一部分 manifest 轉換的工作。

具體的動作建議是這樣:先在測試環境把替代方案跑起來,把現有 Portainer CE 的 stack 匯出、對接進新工具,實際跑一個月看穩定度。這件事不用趕、也不需要一次到位,但拖到 2027 年再處理就會撞到時間牆。生產環境的遷移窗口通常需要至少一個完整 release cycle 來驗證,動作太晚只會逼自己在深夜維護 window 裡處理平臺切換。

Portainer 3.0 這一波在自架社群造成的緊張,其實跟 Planka 2.2 把 SSO 拉走、Coder 從 Ona 分家那幾件事本質上是同一類:開源商業化到某個階段之後,社群版跟企業版的裂縫會擴大到一個沒辦法忽視的程度。VPS 自架環境的核心價值就是不受單一供應商綁架,這種時候維持替代方案的評估能力比黏在單一工具上更重要。

自架 Docker 環境要跑得穩,最底層還是 VPS 的資源、網路品質、以及維運時的排錯能力。NCSE Network 提供臺灣是方電訊機房的 Intel Gold CPU、NVMe SSD 為底的 VPS,網路走自家 IP Transit,適合放 Portainer 替代方案、Dockge、Komodo、Sencho 這類容器管理面板長期跑。想把幾臺 VPS 整合成穩定的自架平臺、或者在遷移 Portainer CE 的過程中需要多節點測試環境,可以到 NCSE Network 看方案,機房與 VPS 兩個維度的支援都有。

需要穩定的雲端主機?

NCSE Network 提供企業級 VPS,7 天免費試用,臺灣是方電訊機房,99% SLA 保證。

查看 VPS 方案 →