Skip to content

Variables de entorno ​

Cada opción se puede configurar con un flag o con una variable de entorno. Los flags y las variables de entorno siempre tienen prioridad sobre los ajustes que el asistente de configuración guarda en dozzle.yml.

Las opciones que aceptan una lista (DOZZLE_FILTER, DOZZLE_REMOTE_HOST, DOZZLE_REMOTE_AGENT, DOZZLE_NAMESPACE) admiten un valor separado por comas en la variable de entorno, o el flag repetido una vez por elemento:

sh
--remote-agent 167.99.1.1:7007 --remote-agent 167.99.1.2:7007
DOZZLE_REMOTE_AGENT=167.99.1.1:7007,167.99.1.2:7007

Servidor ​

VariableDescripciónValoresPor defecto
DOZZLE_ADDR
--addr
Dirección y puerto en los que escucha el servidor web. Rara vez hace falta dentro de un contenedor.host:port, p. ej. :9090:8080
DOZZLE_BASE
--base
Prefijo de ruta bajo el que se sirve Dozzle. Consulta cambiar la base.una ruta, p. ej. /logs/
DOZZLE_HOSTNAME
--hostname
Nombre que muestra la interfaz para esta instancia. Consulta hostname.cualquier textoninguno
DOZZLE_HOST_ID
--host-id
Sustituye el id que Dozzle deriva para este host. Solo hace falta cuando choca con el de otro host.letras, dígitos, _, ., -derivado
DOZZLE_LEVEL
--level
Nivel de log del propio Dozzle. Consulta depuración.trace, debug, info, warn, errorinfo
DOZZLE_MODE
--mode
Modo de despliegue.server, swarm, k8sserver
DOZZLE_TIMEOUT
--timeout
Tiempo de espera de las llamadas a la API de Docker o Kubernetes.una duración, p. ej. 30s10s
DOZZLE_NO_ANALYTICS
--no-analytics
Desactiva las analíticas anónimas.true, falsefalse

Contenedores y hosts ​

VariableDescripciónValoresPor defecto
DOZZLE_FILTER
--filter
Muestra solo los contenedores que cumplen un filtro de Docker. Consulta filtros.key=value, p. ej. label=app=webninguno
DOZZLE_REMOTE_AGENT
--remote-agent
Agentes a los que conectarse, con un nombre visible y un grupo opcionales.host:port[|name[|group]]ninguno
DOZZLE_REMOTE_HOST
--remote-host
Hosts de Docker a los que conectarse por TCP. Consulta hosts remotos.tcp://host:port[|label]ninguno
DOZZLE_NAMESPACE
--namespace
Namespaces de Kubernetes que vigilar. Solo se usa con DOZZLE_MODE=k8s.nombres de namespacetodos
DOZZLE_CERT
--cert
Certificado TLS para comunicarse con los agentes. Consulta certificados propios.una ruta de archivodozzle_cert.pem
DOZZLE_KEY
--key
Clave privada TLS para comunicarse con los agentes.una ruta de archivodozzle_key.pem

Funciones ​

VariableDescripciónValoresPor defecto
DOZZLE_ENABLE_ACTIONS
--enable-actions
Permite iniciar, detener, reiniciar, eliminar y actualizar contenedores desde la interfaz. Consulta acciones.true, falsefalse
DOZZLE_ENABLE_SHELL
--enable-shell
Permite conectarse a los contenedores y abrir una shell en ellos desde la interfaz. Consulta shell.true, falsefalse
DOZZLE_ENABLE_MCP
--enable-mcp
Expone el endpoint MCP para clientes LLM.true, falsefalse
DOZZLE_DISABLE_AVATARS
--disable-avatars
Oculta los avatares de usuario cuando la autenticación está activada.true, falsefalse
DOZZLE_RELEASE_CHECK_MODE
--release-check-mode
Si Dozzle comprueba si hay nuevas versiones de sí mismo. manual solo comprueba cuando lo pides.automatic, manualautomatic
DOZZLE_IMAGE_CHECK_MODE
--image-check-mode
Si Dozzle consulta los registros en busca de imágenes de contenedor más recientes. Consulta comprobación de actualizaciones.automatic, manual, offigual que DOZZLE_RELEASE_CHECK_MODE
DOZZLE_AUTO_UPDATE
--auto-update
Actualiza el propio contenedor de Dozzle de forma programada. weekly se ejecuta el domingo. Requiere DOZZLE_ENABLE_ACTIONS.off, daily, weeklyoff
DOZZLE_AUTO_UPDATE_TIME
--auto-update-time
Hora del día a la que se ejecuta la actualización automática, en la hora local del servidor.HH:MM, p. ej. 04:3003:00

Autenticación ​

Consulta autenticación para ver cómo funcionan los proveedores.

VariableDescripciónValoresPor defecto
DOZZLE_AUTH_PROVIDER
--auth-provider
Proveedor de autenticación que se usa. github y google son alias de simple.none, simple, oidc, forward-proxynone
DOZZLE_AUTH_TTL
--auth-ttl
Cuánto dura un inicio de sesión. session cierra la sesión al cerrar el navegador.session o una duración, p. ej. 48h (unidades s, m, h)session
DOZZLE_AUTH_LOGOUT_URL
--auth-logout-url
Adónde se envía al usuario al cerrar sesión con forward-proxy. Con oidc sustituye el endpoint de cierre de sesión del emisor.una URLninguno

GitHub OAuth ​

Añade "Iniciar sesión con GitHub" a la autenticación simple. Consulta OAuth.

VariableDescripciónValoresPor defecto
DOZZLE_AUTH_GITHUB_CLIENT_ID
--auth-github-client-id
Client id de la app OAuth de GitHub.un textoninguno
DOZZLE_AUTH_GITHUB_CLIENT_SECRET
--auth-github-client-secret
Client secret de la app OAuth de GitHub.un textoninguno

OpenID Connect ​

Se usa con DOZZLE_AUTH_PROVIDER=oidc. Consulta OIDC.

VariableDescripciónValoresPor defecto
DOZZLE_AUTH_OIDC_ISSUER
--auth-oidc-issuer
URL del emisor del proveedor de identidad.una URLninguno
DOZZLE_AUTH_OIDC_CLIENT_ID
--auth-oidc-client-id
Client id registrado en el proveedor.un textoninguno
DOZZLE_AUTH_OIDC_CLIENT_SECRET
--auth-oidc-client-secret
Client secret registrado en el proveedor.un textoninguno
DOZZLE_AUTH_OIDC_NAME
--auth-oidc-name
Etiqueta del botón de inicio de sesión.cualquier textoSSO
DOZZLE_AUTH_OIDC_ROLES_CLAIM
--auth-oidc-roles-claim
Claim del que leer los roles. Solo hace falta cuando la búsqueda por defecto (dozzle_roles, resource_access.<client-id>.roles, roles) no lo encuentra.una ruta de claim separada por puntosninguno
DOZZLE_AUTH_OIDC_FILTERS_CLAIM
--auth-oidc-filters-claim
Claim del que leer los filtros de contenedores. Solo hace falta cuando la búsqueda por defecto (dozzle_filters, resource_access.<client-id>.filters, filters) no lo encuentra.una ruta de claim separada por puntosninguno
DOZZLE_AUTH_OIDC_SCOPES
--auth-oidc-scopes
Scopes adicionales que solicitar además de openid, profile y email, para proveedores que solo entregan un claim cuando se solicita su scope.scopes separados por comasninguno

TIP

DOZZLE_AUTH_GITHUB_CLIENT_SECRET y DOZZLE_AUTH_OIDC_CLIENT_SECRET también aceptan una variante _FILE que indica el archivo del que leer el valor, pensada para usarse con secretos de Docker.

Forward Proxy ​

Se usa con DOZZLE_AUTH_PROVIDER=forward-proxy. Cada variable indica la cabecera HTTP que establece el proxy. Consulta forward proxy.

VariableDescripciónValoresPor defecto
DOZZLE_AUTH_HEADER_USER
--auth-header-user
Cabecera con el nombre de usuario.un nombre de cabeceraRemote-User
DOZZLE_AUTH_HEADER_EMAIL
--auth-header-email
Cabecera con el correo.un nombre de cabeceraRemote-Email
DOZZLE_AUTH_HEADER_NAME
--auth-header-name
Cabecera con el nombre visible.un nombre de cabeceraRemote-Name
DOZZLE_AUTH_HEADER_FILTER
--auth-header-filter
Cabecera con el filtro de contenedores del usuario.un nombre de cabeceraRemote-Filter
DOZZLE_AUTH_HEADER_ROLES
--auth-header-roles
Cabecera con los roles del usuario.un nombre de cabeceraRemote-Roles

Subcomandos ​

generate ​

Genera una entrada de users.yml para la autenticación simple. El nombre de usuario es el primer argumento.

sh
docker run -it --rm amir20/dozzle generate admin --password password --email test@email.net --name "John Doe" --user-filter name=foo --user-roles shell > users.yml
FlagDescripciónValores
--password, -pContraseña del usuario.un texto
--email, -eCorreo del usuario, usado para el avatar.un correo
--name, -nNombre visible del usuario.un texto
--user-filterContenedores que el usuario puede ver.filtros key=value separados por comas
--user-rolesLo que el usuario puede hacer. Antepón ^ a un rol para quitarlo, p. ej. all,^shell.all, none, shell, actions, download, notifications, cloud

agent ​

Ejecuta Dozzle como un agente al que se conecta otra instancia de Dozzle.

sh
docker run -v /var/run/docker.sock:/var/run/docker.sock -p 7007:7007 amir20/dozzle agent
VariableDescripciónValoresPor defecto
DOZZLE_AGENT_ADDR
--agent-addr
Dirección y puerto en los que escucha el agente.host:port:7007

generate-certs ​

Genera un certificado y una clave únicos para las conexiones de agentes, en lugar del compartido que incluye Dozzle. Consulta certificados propios.

FlagDescripciónPor defecto
--cert-outDónde escribir el certificado.dozzle_cert.pem
--key-outDónde escribir la clave privada.dozzle_key.pem
--forceSobrescribe los archivos existentes.false

healthcheck ​

Comprueba que el servidor o el agente están activos. No viene configurado en la imagen por defecto porque añade un poco de consumo de CPU. Consulta healthcheck.

Publicado bajo la licencia MIT. Código abierto y patrocinado por Docker OSS.