
Dokploy: الدليل الهندسي لمنصة النشر الذاتي البديلة لخدمات السحابة التجارية
بنية تحتية مستقلة: نشر التطبيقات السحابية على عتادك الخاص
مع إطلاق الإصدار v0.30.5 في مطلع سبتمبر 2026 حاملاً تحسينات جوهرية في نشر خدمات Docker Compose وإدارة الخوادم، وتجاوز المشروع حاجز 37,000 نجمة على GitHub مع تصاعد استياء المطورين من فواتير المنصات السحابية المغلقة، يفرض Dokploy نفسه كمنصة كخدمة (PaaS) ذاتية الاستضافة تحوّل أي خادم افتراضي خاص (VPS) أو خادم فيزيائي إلى منصة نشر متكاملة تجمع بين بناء الشيفرات عبر Git، وتوزيع حركة المرور، وإدارة قواعد البيانات، وشهادات الأمان دون وسيط تجاري.
ما هو Dokploy؟
Dokploy هو منصة كخدمة (Platform as a Service - PaaS) مفتوحة المصدر، مبنية باستخدام Node.js وTypeScript وDocker وتقنية Traefik. صُممت المنصة لتجرد تعقيدات إدارة الخوادم عبر سطر الأوامر، وتوفر واجهة تحكم مرئية وسريعة لإدارة دورة حياة التطبيقات وقواعد البيانات من مكان واحد.
بدلاً من كتابة ملفات Docker Compose يدويًا وتحديثها عبر بروتوكول SSH، أو دفع تكاليف متزايدة لمنصات الاستضافة المغلقة مثل Heroku وVercel وRender، يتيح Dokploy للمطور ربط مستودعات الشيفرة المصدرية (GitHub, GitLab, Bitbucket) لنشر التحديثات تلقائيًا بمجرد إرسال التغييرات (Git Push). يتولى النظام بناء الحاويات باستخدام محركات بناء حديثة تشمل Nixpacks وCloud Native Buildpacks، مع دعم كامل لملفات Dockerfile المخصصة وملفات Compose متعددة الخدمات.
ولا تقتصر إمكانيات المنصة على التطبيقات، بل توفر دعماً مدمجاً لتشغيل وإدارة قواعد البيانات الشائعة: PostgreSQL وMySQL وMariaDB وMongoDB وRedis وLibSQL وClickHouse. ترتبط هذه القواعد بشبكات داخلية معزولة، مع إمكانية أخذ نسخ احتياطية مؤتمتة ومجدولة وتصديرها إلى وسائط التخزين المتوافقة مع S3 مثل Cloudflare R2 أو AWS S3 أو MinIO.
لماذا لم تسمع به من قبل؟
انطلق مشروع Dokploy في مطلع عام 2024 استجابة مباشرة لشكاوى مجتمع المطورين وأصحاب المعامل المنزلية (Homelab) من التعقيد التشغيلي لأدوات مثل Portainer، ومحدودية الأنظمة الأقدم مثل Dokku التي تفتقر إلى واجهة مرئية حديثة وتقتصر على خادم واحد.
ورغم تجاوز المشروع 37,000 نجمة على مستودع GitHub ووصوله إلى الإصدار v0.30.5 في مطلع سبتمبر 2026، إلا أن اعتماده على فريق تطوير يقوده المؤسس Mauricio Jourdane ودعمه من المجتمع البرمجي جعله ينمو عضويًا بين مهندسي DevOps دون حملات تسويقية صاخبة من شركات رأس المال الجريء.
كيف يعمل تحت الغطاء؟
تعتمد البنية الهندسية لـ Dokploy على أربع ركائز تقنية متكاملة:
- نواة Docker Swarm: يُهيئ برنامج التثبيت بيئة Docker Swarm محلياً عند الإعداد، مما ينشئ شبكة تراكب برمجية (
dokploy-network). تتيح هذه الشبكة اتصالاً آمناً ومشفراً بين الحاويات، وتوفر قابلية التوسع الأفقي عبر عقد إضافية (Worker Nodes) عند إدارة خوادم متعددة. - قاعدة بيانات التحكم PostgreSQL 16: تُخزن كافة إعدادات المشاريع، وبيانات الاعتماد، وسجلات البناء، والمتغيرات البيئية داخل حاوية PostgreSQL 16 مستقلة تعمل كخدمة Swarm. وتُحقن كلمات المرور الحساسة ومفاتيح الجلسات عبر أسرار النظام (Docker Secrets) لضمان عدم تسريبها داخل المتغيرات المكشوفة.
- موزع Traefik v3 وشهادات SSL: تُوجّه كافة الطلبات الخارجية عبر حاوية Traefik v3 التي تستمع على المنفذين 80 و443 مع دعم بروتوكولات TCP وUDP وتقنية HTTP/3. يراقب Traefik مقبس النظام الداخلي (
/var/run/docker.sock) ويكتب إعدادات التوجيه التلقائية ديناميكياً، مما يمكّنه من استخراج شهادات Let’s Encrypt المجانية وتجديدها تلقائياً لكل نطاق جديد. - سير عمل البناء المتعدد: عند دفع كود جديد، يستدعي Dokploy مشغّل البناء المحدد. تكتشف أداة Nixpacks بيئة التشغيل ولغة البرمجة (Node.js, Python, Go, Rust, PHP) تلقائياً دون الحاجة إلى تكوين مسبق، مع خيار الاعتماد على Dockerfile مخصص عند الرغبة في تحكم دقيق بكل طبقة من طبقات الحاوية.
دليل التثبيت والتشغيل
يتطلب تشغيل Dokploy خادماً افتراضياً بنظام لينكس (مثل Ubuntu 22.04 أو 24.04، أو Debian 12) مع صلاحيات root وفتح المنافذ 80 و443 و3000.
يُثبّت النظام بتنفيذ الأمر الرسمي التالي في الطرفية:
curl -sSL https://dokploy.com/install.sh | bash
يقوم هذا السكربت بفحص وجود محرك Docker، وتفعيل Docker Swarm، وإنشاء كلمات المرور المشفرة داخل Docker Secrets، ثم تشغيل الحاويات الثلاث الأساسية للنظام:
dokploy-postgres: قاعدة البيانات الداخلية لحفظ إعدادات المنصة.dokploy: لوحة التحكم وخادم الـ API الرئيسي العامل على المنفذ 3000.dokploy-traefik: موزع حركة المرور العكسي المرتبط بالمنفذين 80 و443.
بعد اكتمال التثبيت بنجاح، يُفتح المتصفح على العنوان التالي:
http://<SERVER_IP>:3000
تطلب الواجهة في الزيارة الأولى تسجيل الحساب الإداري الأول، وتحديد النطاق المخصص، وربط حساب Git للبدء في نشر الخدمات.
ما الذي يستبدله Dokploy؟
- خدمات السحابة المدفوعة: يغنيك عن الفواتير المتصاعدة والقيود الصارمة على استهلاك الذاكرة في منصات Heroku وVercel وRender لتشغيل الخدمات الخلفية وقواعد البيانات.
- لوحات التحكم العامة وأدوات إدارة الحاويات: بينما تركز أدوات خفيفة مثل Dockge على إدارة وتعديل ملفات Compose لخادم محلي واحد، يقدّم Dokploy منظومة متكاملة لأتمتة دورة حياة التطبيقات، مع بناء الشيفرات عبر Git، وتوفير بيئات المعاينة، وإدارة العناقيد عبر عدة خوادم.
- إعدادات Nginx وسكربتات النشر اليدوية: يستبدل ملفات التكوين اليدوية وسكربتات Certbot المتفرقة بنظام موحد يمنح كل تطبيق نطاقه الخاص وشهادة أمانه بنقرة زر.
الحدود والقيود التقنية
لتقييم المنصة بموضوعية، يجب الانتباه إلى القيود التالية:
- نموذج الترخيص المزدوج للميزات المؤسسية: الشفرة الأساسية للمنصة مرخصة بالكامل تحت رخصة Apache 2.0 الحرة. ومع ذلك، فإن الميزات المؤسسية المتقدمة الواقعة داخل مجلد
/proprietaryتخضع لرخصة المصدر المتاح (Dokploy Source Available License - DSAL v1.0). وتشمل هذه الميزات حصرًا: تسجيل الدخول الأحادي (SAML/OIDC SSO)، وإدارة الصلاحيات المخصصة (Custom RBAC)، وسجلات التدقيق (Audit Logs)، وإخفاء الهوية وتخصيص العلامة التجارية (Whitelabeling). يتطلب استخدام هذه الإمكانيات في بيئات الإنتاج ترخيصاً تجارياً من الشركة المطورة. - الاعتماد على Docker Swarm وليس Kubernetes: لا يدعم Dokploy بروتوكولات Kubernetes أو حزم Helm. إذا كانت بنية شركتك تعتمد بالفعل على مجموعات K8s المعقدة، فلن يكون Dokploy بديلاً متوافقاً معها بشكل مباشر.
- نقطة الفشل الفردية في الخوادم المنفردة: عند تشغيل المنصة على خادم VPS واحد، فإن أي عطل في عتاد الخادم يؤدي إلى توقف لوحة التحكم والخدمات التابعة معاً إلى حين استعادة النسخ الاحتياطية من وسيط S3 الخارجي.
الفئات المستهدفة
- المطورون المستقلون والشركات البرمجية الصغيرة الراغبة في استضافة عشرات التطبيقات على خوادم اقتصادية (مثل Hetzner أو OVH) لخفض تكاليف التشغيل.
- فرق التطوير الباحثة عن بيئات تجريبية (Staging Environments) شبيهة بـ Vercel مع الحفاظ على سرية البيانات داخل خوادمهم الخاصة.
- أصحاب المعامل المنزلية ومسؤولو النظم الساعون لأتمتة تحديثات حاوياتهم وقواعد بياناتهم عبر واجهة ويب حديثة وسريعة، لاسيما عند ربطها بحلول المراقبة الحية مثل Uptime Kuma.
الخلاصة
يمثل Dokploy نقلة عملية في أدوات الاستضافة الذاتية. فمن خلال دمجه الموفق بين Docker Swarm وموزع Traefik واعتماده على رخصة Apache 2.0 لنواته الأساسية، يمنح المطورين منصة نشر موثوقة وعملية تغني عن الارتهان للخدمات السحابية التجارية المكلفة.