Portainer 2026 年 9 月正式對外公告 3.0 版本策略:整條產品線把重心徹底轉向 Kubernetes,Docker、Swarm、Podman 從一等公民降為次要支援,Community Edition 直接凍在 2.45 LTS 這條線上不再往前推進。這是 self-hosted 容器管理面板圈子過去五年最劇烈的一次策略轉折,也把一大群靠 Portainer CE 管 Docker Compose 的 homelab 使用者跟中小 VPS 平臺工程師推到了一個必須重新選型的位置。
這次公告的技術細節跟時間表都相當明確,但表面下藏著幾個容易誤讀的地方——包括「3 Nodes Free」到底是不是免費 CE 的替代品、Portainer-D2K 這個新元件到底補到哪一塊、以及 2.45 LTS 的支援期到底能撐到什麼時候。這篇把這些拆開講,順帶討論在 Docker-only 情境下真正合理的替代方案有哪些。
2.45 LTS 是終點,不是又一次功能升級
Portainer 官方生命週期政策把 2.45 定位成 2.x 系列的最終 LTS 版本,發布於 2026 年 8 月,官方公告的支援終止時間是 2027 年 5 月。這段期間內 CE 會拿到安全性修補、bug 修復,以及少數能在 Docker API 上實作出來的 3.x 回移功能,但不會再拿到 3.0 之後的新架構、新 console、policy engine 或 GitOps 相關更新。
換句話說,2.45 LTS 不是「等下一個大版本再升就好」的過渡期,而是 CE 分支被正式停在這個節點上。CEO Neil Cresswell 對外的說明把這個決定講成「維護問題」——同一個功能過去要在 Kubernetes、Swarm、Docker/Podman 三套實作各寫一次,隨著 Kubernetes 這邊的 primitives 領先幅度拉大,繼續維持三套等價實作已經不現實。這個講法有其道理,但對只跑 Docker Compose 的使用者來說,直接後果是:升級路徑斷了。
CE 使用者現在有兩個選擇。留在 2.45 LTS 用到 2027 年 5 月支援結束,接下來要嘛靠社群 fork(目前還沒有明確有影響力的 fork 出現),要嘛就得往別的工具搬。或者,付費升到 Portainer 3.x 的 Business Edition,享受新架構跟新功能。
「3 Nodes Free」是節點上限的 BE,不是 CE 換皮
社群裡對這個公告最容易誤讀的地方是「3 Nodes Free」。這不是新的 Community Edition,也不是 CE 的重新命名,而是 Portainer 原本就存在的、把 Business Edition 限制在 3 個節點以內免費使用的方案。它需要註冊 license key,是閉源版本,功能對齊 BE 而不是 CE。
這個差別對 self-host 圈子很重要。CE 過去是完全開源、無需 license、無節點限制的產品,能自由 fork、能商用、能拿去打包給客戶。3 Nodes Free 的 3.x 是有商業限制的 license,超過 3 個節點就要付費,也不能自己 fork 或再散布。用個人自架 3 臺以下 VPS 的使用者確實還能白嫖新版本,但一旦需求超過 3 節點、或者用在提供服務給客戶的情境,就得走付費線。
Portainer 官方另外準備了 Portainer-D2K 這個相容層,目標是讓 Docker Compose 的既有工作負載能跑在 Kubernetes 上,附帶一組把 Docker workload 自動轉成 Kubernetes manifest 並透過 GitOps 部署的遷移 add-on。對已經在同時運作 Docker 跟 Kubernetes 的組織這是有價值的橋接工具,但對「就想繼續用 Docker Compose、沒打算碰 Kubernetes」的人來說,D2K 反而是把使用者往 Kubernetes 那條路推的設計。
Docker-only 情境下的替代方案已經比想像中成熟
過去兩年冒出來的幾個 Docker 管理工具在這個時間點剛好都到了可用的成熟度。以純 Docker Compose 的自架情境來看,四個選項值得認真評估。
Arcane 是目前最像「Portainer CE 精神繼承者」的一個。單支 Go binary、SvelteKit 前端、BSD-3-Clause 授權、無節點限制、無付費牆。GitOps 內建,指向 Git repo 之後 push 就會自動重新部署 stack。多節點靠 arcane-headless agent,agent 主動連回主節點,NAT 後面的機器也能加入。缺的是漏洞掃描跟自動更新加回滾這兩件事,功能地圖比 Portainer CE 窄一些,但常用的東西都有。
Komodo 走的是 Rust 加 Periphery agent 的路線,強項在於 fleet 規模的管理——無節點上限、細粒度權限、支援直接從 Git repo build Docker image 並自動版本化。代價是它需要一個 MongoDB 或 FerretDB 資料庫,架設複雜度比 Arcane 高一階,比較適合真的要管十幾臺以上主機、有 CI/CD pipeline 需求的情境。
Dockge 是更輕量的選擇,Node.js 後端、專門為 Docker Compose 設計的 UI、Compose 檔案就地儲存不做黑箱化。多節點支援已經加進來但相對陽春,缺 RBAC、OIDC 跟 REST API。適合單機或 2 到 3 臺 VPS、不需要複雜權限管理的個人使用者。
Sencho 這個在 2026 年中冒頭的專案位置有點特別。走的是外連 Pilot Agent 加健康檢查失敗自動回滾的路線,把 Compose 檔案當真實來源、UI 只是薄層編輯器。跨機房、NAT 後面的節點連線體驗做得比 Portainer CE 好,適合把幾臺散在不同機房的 VPS 統一管理的情境。
這四個工具在授權模式上都比 Portainer 3.x 更清楚:Arcane 跟 Dockge 完全開源無節點限制,Komodo 也是開源無節點限制,Sencho 商業使用有各自的授權條款。沒有 3 Nodes Free 這種一遇到擴張就撞牆的設計。
為什麼「Kubernetes-first」對 self-host 圈不是答案
Portainer 的策略轉向背後有一個假設:容器管理的未來屬於 Kubernetes,Docker 跟 Compose 是需要被 wrap 進 Kubernetes 生態的舊時代技術。這個判斷放在 Fortune 500 企業客戶身上大概是對的,但套到 self-hosted 圈完全站不住腳。
實際狀況是,跑一組 Kubernetes cluster 的門檻——包括控制平面資源消耗、網路 CNI 設定、儲存 CSI 選擇、監控與日誌堆疊——遠高於一組 Docker Compose 的維運成本。單臺或幾臺 VPS 的個人 homelab、內部工具伺服器、小型 SaaS 產品,Docker Compose 的簡潔度是它的核心價值,不是缺陷。Portainer-D2K 這種相容層本質上是在強迫使用者為了用管理面板而承擔 Kubernetes 的複雜度,這個交換對絕大多數 self-hoster 來說不划算。
也因此,替代方案這個決定本身就要往「Docker 是一等公民」的工具去找,不是找另一個聲稱能同時支援 Docker 跟 Kubernetes 的產品。Arcane、Komodo、Dockge、Sencho 這四個都是明確以 Docker 為核心設計的工具,這是它們相對 Portainer 3.x 的結構性優勢。
遷移時間表怎麼排最實際
以 2027 年 5 月的 2.45 LTS 支援終止為錨點,倒推回來,建議在 2027 年上半年之前完成遷移。這個時間看起來寬鬆,但實務上考量到停機時間安排、環境變數與 secret 的重新配置、監控告警的重接、CI/CD pipeline 的整合,一般會需要 2 到 3 個月的評估與試跑期。
遷移的順序建議先從一個環境(例如 staging 或個人測試機)開始跑替代方案 4 到 6 週,確定日常操作、備份還原、升級流程都順利,再往 production 搬。備份層面要留意的是,Portainer 的 stack 定義、環境變數、access token 這些東西大多存在 Portainer 自己的資料庫裡,換工具之後需要重新匯入,Compose 檔案本身雖然通用但周邊配置是綁工具的。
還有一個常被忽略的點是 access log 與稽核紀錄。Portainer BE 有內建 audit log,CE 沒有;換到 Arcane 或 Komodo 之後如果需要稽核,要另外規劃這一層——通常是透過 reverse proxy 的 access log 加上 SSO 那邊的登入紀錄組合起來。
結論與服務推薦
Portainer 這次的策略轉向是 self-hosted 容器管理面板生態的一次分水嶺。過去五年 Portainer CE 是幾乎唯一的預設選擇,這個地位從 2026 年 9 月之後不成立了。留在 2.45 LTS 是短期選項但沒有未來,跳到 3 Nodes Free 是踩進閉源商業授權的口袋,最合理的路線是趁 2027 年 5 月支援終止前把工具鏈搬到 Arcane、Komodo 或 Dockge 這類 Docker-first 的替代方案上。
NCSE Network 提供臺灣是方電訊機房的 VPS 主機,Intel Gold CPU 加 NVMe SSD,是自架 Docker Compose 應用跟這類容器管理面板的合適基礎——低延遲的臺灣機房對多節點 agent 通訊、GitOps 自動部署的體驗都有直接幫助。歡迎到 https://ncse.tw 進一步了解服務內容。