Docker-Socket-Proxy

Docker-Socket-Proxy

Application Docker from grtgbln's Repository

Vue d'ensemble

The Socket Proxy is a security-enhanced proxy which allows you to apply access rules to the Docker socket, limiting the attack surface for containers such as watchtower or Traefik that need to use it.

Arguments d'exécution

Réseau
bridge
Privilégié
true
Paramètres supplémentaires
--read-only --tmpfs /run

Configuration du modèle

Allow POSTVariable

When set to 0, only GET and HEAD operations are allowed, making API access read-only.

Cible
POST
Défaut
0|1
Allow Container StartsVariable

Allow starting containers.

Cible
ALLOW_START
Défaut
0|1
Allow Container StopsVariable

Allow stopping containers.

Cible
ALLOW_STOP
Défaut
0|1
Allow Container RestartsVariable

Allow restarting containers.

Cible
ALLOW_RESTARTS
Défaut
0|1
Allow Auth EndpointVariable

Allow access to the auth endpoint.

Cible
AUTH
Défaut
0|1
Allow Build EndpointVariable

Allow access to the build endpoint.

Cible
BUILD
Défaut
0|1
Allow Commit EndpointVariable

Allow access to the commit endpoint.

Cible
COMMIT
Défaut
0|1
Allow Configs EndpointVariable

Allow access to the configs endpoint.

Cible
CONFIGS
Défaut
0|1
Allow Containers EndpointVariable

Allow access to the containers endpoint.

Cible
CONTAINERS
Défaut
0|1
Allow Distribution EndpointVariable

Allow access to the distribution endpoint.

Cible
DISTRIBUTION
Défaut
0|1
Disable IPv6Variable

Set to 1 to prevent binding to the IPv6 interface for legacy systems that cannot support IPv6.

Cible
DISABLE_IPV6
Défaut
0|1
Allow Events EndpointVariable

Allow access to the events endpoint.

Cible
EVENTS
Défaut
1|0
Allow Exec EndpointVariable

Allow access to the exec endpoint.

Cible
EXEC
Défaut
0|1
Allow Images EndpointVariable

Allow access to the images endpoint.

Cible
IMAGES
Défaut
0|1
Allow Info EndpointVariable

Allow access to the info endpoint.

Cible
INFO
Défaut
0|1
Allow Networks EndpointVariable

Allow access to the networks endpoint.

Cible
NETWORKS
Défaut
0|1
Allow Nodes EndpointVariable

Allow access to the nodes endpoint.

Cible
NODES
Défaut
0|1
Allow Ping EndpointVariable

Allow access to the ping endpoint.

Cible
PING
Défaut
1|0
Allow Plugins EndpointVariable

Allow access to the plugins endpoint.

Cible
PLUGINS
Défaut
0|1
Allow Secrets EndpointVariable

Allow access to the secrets endpoint.

Cible
SECRETS
Défaut
0|1
Allow Services EndpointVariable

Allow access to the services endpoint.

Cible
SERVICES
Défaut
0|1
Allow Session EndpointVariable

Allow access to the session endpoint.

Cible
SESSION
Défaut
0|1
Allow Swarm EndpointVariable

Allow access to the swarm endpoint.

Cible
SWARM
Défaut
0|1
Allow System EndpointVariable

Allow access to the system endpoint.

Cible
SYSTEM
Défaut
0|1
Allow Tasks EndpointVariable

Allow access to the tasks endpoint.

Cible
TASKS
Défaut
0|1
Allow Version EndpointVariable

Allow access to the version endpoint.

Cible
VERSION
Défaut
1|0
Allow Volumes EndpointVariable

Allow access to the volumes endpoint.

Cible
VOLUMES
Défaut
0|1
Docker socketPathrw

Path to the Docker socket

Cible
/var/run/docker.sock
Défaut
/var/run/docker.sock
Valeur
/var/run/docker.sock
Log LevelVariable

Set the log level for the proxy.

Cible
LOG_LEVEL
Défaut
info|debug|notice|warning|err|crit|alert|emerg

Télécharger les statistiques

575,530
Total des téléchargements
61,635
Ce mois-ci
55,937
Moyenne / Mois

Total des téléchargements au fil du temps

Chargement du graphique...

Détails

Référentiel
lscr.io/linuxserver/socket-proxy:latest
Dernière mise à jour2026-05-01
Première vue2025-06-07

Exécutez Docker-Socket-Proxy sur Unraid.

Docker-Socket-Proxy est listé dans Community Apps pour Unraid OS. Explorez Unraid pour créer un serveur domestique flexible, un NAS ou un laboratoire domestique.