← Alle Ressourcen

Was ist Docker? Dazu zehn kreative Wege, es zu nutzen.

Eine kurze Antwort darauf, was Docker eigentlich ist, dann zehn Einsätze jenseits des offensichtlichen — sortiert danach, was sie dir aus der Woche nehmen, jeder mit seiner ehrlichen Grenze.

Die meisten Erklärungen zu Docker beginnen mit Schiffscontainern und enden mit der Zeichnung eines Wals. Diese hier ist kürzer und beginnt mit der Frage, die die meisten stellen: Was ist Docker? Docker ist eine Art, Software zusammen mit allem zu verpacken, was sie zum Laufen braucht, sodass sie sich auf deinem Laptop, auf dem Laptop einer Kollegin und auf einem Server gleich verhält. Das ist die ganze Idee, und ihr offensichtlicher Einsatz — die eigene Anwendung für die Produktion zu verpacken — steht in jedem Tutorial, das es gibt. In diesem Artikel geht es um die anderen Einsätze: die, die aus einem einzigen Befehl einen Server, eine Sandbox, eine Zeitkapsel oder ein zusätzliches Paar Hände machen. Zuerst, kurz, was Docker ist. Dann zehn kreative Wege, es zu nutzen, heruntergezählt von zehn, das ist schlicht zum Spaß, bis eins, dem Einsatz, den wir behalten würden, wenn wir nur einen behalten dürften.

Was ist Docker eigentlich?

Drei Begriffe erledigen den Großteil der Arbeit. Ein Image ist ein schreibgeschütztes Paket: eine Anwendung plus genau die Bibliotheken, die Laufzeit und die Einstellungen, die sie braucht, eingefroren in einer Version. Ein Container ist eine laufende Kopie dieses Images, abgeschottet von allem anderen auf dem Rechner. Und ein Dockerfile ist das kurze Textrezept, aus dem das Image gebaut wird — die Umgebung ist also aufgeschrieben statt im Kopf. Jeder kann sie neu bauen, und sie kommt jedes Mal gleich heraus.

Images liegen in Registries, deren größte Docker Hub ist, und deshalb gibt es die meiste bekannte Software schon fertig verpackt: eine Datenbank, einen Webserver, einen Mail-Fänger, einen Gameserver. Einen davon zu starten ist ein einziger Befehl, und wenn du ihn löschst, bleibt auf dem Rechner nichts zurück. Seit 2015 ist das Image-Format ein offener Standard, gepflegt von der Open Container Initiative — deshalb läuft dasselbe Image unter Docker, unter Podman oder auf der eigenen Engine eines Cloud-Anbieters.

Ein Container ist keine virtuelle Maschine, und genau dort beginnt die meiste Verwirrung um Docker. Eine virtuelle Maschine emuliert einen ganzen Computer mit eigenem Betriebssystem. Ein Container teilt sich den Kernel des Rechners, auf dem er läuft, und schottet nur den Prozess, seine Dateien und sein Netzwerk ab, über Linux-Funktionen namens Namespaces und Control Groups. Deshalb startet ein Container in etwa einer Sekunde statt in einer Minute, deshalb laufen Dutzende davon auf einem Laptop — und, wie Nummer vier erklärt, deshalb ist er auch eine schwächere Mauer, als viele annehmen.

Inzwischen ist es schlicht der Standard. In der Stack Overflow Developer Survey 2025 gaben 71,1 % der Befragten an, Docker zu nutzen, 17 Punkte mehr als ein Jahr zuvor und der größte Sprung aller Technologien in der Umfrage. Die alltägliche Seite davon — eine Anwendung containerisieren und die Pipeline bauen, die sie ausliefert — beschreibt unsere Seite zu Docker. In diesem Artikel geht es um alles andere.

Wie wir sortiert haben

Kreativ ist ein billiges Wort, also haben wir ihm einen Test gegeben. Jeder Eintrag musste etwas anderes sein als der Standardeinsatz, und er musste jemandem etwas Echtes aus der Woche nehmen: ein Abo, einen Tag Einrichtung, einen riskanten Handgriff, eine Arbeit, die niemand machen will.

Die Reihenfolge läuft von zehn auf eins danach, wie viel das einem kleinen Unternehmen oder einem kleinen Entwicklerteam wert ist, nicht danach, wie clever der Trick ist. Nummer zehn macht wirklich Spaß und spart niemandem Geld. Nummer eins verändert, wie ein Projekt läuft.

Jeder Eintrag bekommt dieselben drei Schritte: was er ersetzt, wie es ungefähr geht, und die ehrliche Grenze — den Punkt, an dem die Idee nicht mehr funktioniert oder mehr kostet, als sie spart.

10. Ein Gameserver fürs Team, mit einem Befehl

Was es ersetzt: einen gemieteten Gameserver oder einen Nachmittag, an dem jemand einer Anleitung aus einem Forum folgt. Das von der Community gepflegte Image itzg/minecraft-server macht aus einem Minecraft-Server einen einzigen Befehl, mit Version, Welt und Whitelist der Spieler als einfache Optionen. Valheim, Terraria und die meisten anderen selbst hostbaren Spiele haben Images derselben Art.

Seinen Platz verdient es aus einem Grund, der nichts mit Spielen zu tun hat. Es ist die sauberste Vorführung dessen, wofür Docker da ist: ein ganzer Server, eingerichtet und laufend, und dann spurlos verschwunden, wenn das Freitagsturnier vorbei ist. Wenn du die Idee an einem Abend verstehen willst, ist das der Abend.

Die ehrliche Grenze: Es spart niemandem Geld, das zählt, und ein Gameserver, der zum Internet offen ist, ist ein Server, der zum Internet offen ist. Lass die Whitelist an, leg die Welt auf ein benanntes Volume, damit ein Neustart sie nicht löscht, und schalte ihn aus, wenn niemand spielt.

9. Werbeblocker für das ganze Büronetz

Was es ersetzt: einen Adblocker in jedem Browser auf jedem Gerät zu installieren und es auf den Handys oder dem Smart-TV im Besprechungsraum nie ganz hinzubekommen. Pi-hole läuft in einem Container auf jedem kleinen Rechner, der ständig an ist — ein Raspberry Pi ist der Klassiker — und beantwortet die DNS-Anfragen im Netz, wobei er die an Werbe- und Tracking-Domains still verweigert.

Jedes Gerät, das ins Netz kommt, profitiert davon, ohne etwas zu installieren. Seiten laden schneller über eine langsame Büroleitung, und das Dashboard zeigt genau, welche Geräte nach Hause telefonieren, und wohin. Mehr als ein Unternehmen hat über dieses Dashboard herausgefunden, was eine billige Überwachungskamera wirklich getrieben hat.

Die ehrliche Grenze: Es wird zu dem Ding, an dem das Internet hängt. Wenn der Container stoppt und nichts anderes DNS beantwortet, beschließt das ganze Büro, dass das Internet weg ist. Gib ihm einen Fallback und rechne damit, dass ab und zu eine Seite kaputtgeht, weil eine Domain blockiert ist, auf die sie angewiesen ist — jemand muss sich um die Allowlist kümmern.

8. Eine Zeitkapsel für Software, die sich nicht mehr installieren lässt

Was es ersetzt: einen uralten Server am Leben zu halten, weil sich niemand traut, ihn anzufassen. Offizielle Images alter Laufzeiten bleiben auf Docker Hub, lange nachdem der Support für diese Laufzeiten geendet hat. Eine Seite auf PHP 5.6 oder ein Skript, das Node 8 braucht, lässt sich so in Minuten auf einem modernen Rechner wiederbeleben und läuft genau wie 2016.

So rettest du ein Altprojekt vor einer Migration. Lass die alte Seite in einem Container laufen, exportiere ihre Daten sauber, vergleiche die neue Version Seite an Seite mit der alten, und leg den alten Server still in dem Wissen, dass du sein Verhalten jederzeit zurückholen kannst, wenn in der neuen Version etwas seltsam aussieht. Genauso öffnest du die Dateien eines Programms, dessen Hersteller es seit Jahren nicht mehr gibt.

Die ehrliche Grenze: Es ist lebenserhaltend, keine Heilung. Eine Laufzeit am Ende ihres Lebenszyklus hat bekannte Sicherheitslücken, die nie mehr gepatcht werden, also darf eine Zeitkapsel niemals zum Internet zeigen. Lass sie lokal oder in einem abgeschotteten Netz laufen, genau so lange, wie die Migration dauert. Wenn der Plan ist, sie einfach weiterlaufen zu lassen, ist das der Moment, stattdessen wann du deine Website neu gestalten solltest zu lesen.

7. Ein Postfach, das jede E-Mail deiner App abfängt

Was es ersetzt: die Test-Bestellbestätigung, die bei einem echten Kunden gelandet ist, und das private Postfach der Entwicklerin voller Passwort-Reset-Mails. Mailpit läuft als Container, der sich als Mailserver ausgibt. Richte die Anwendung während der Entwicklung darauf, und jede Nachricht, die sie verschickt — Belege, Benachrichtigungen, Newsletter —, landet in einem Web-Postfach auf deinem eigenen Rechner statt irgendwo in echt.

Damit wird E-Mail zu etwas, das du tatsächlich prüfen kannst. Du siehst, wie das HTML dargestellt wird, klickst die Links, liest die Textversion und vergleichst, was die rumänischen und deutschen Vorlagen wirklich sagen — alles ohne Adressliste und ohne das Risiko, dass eine Testkampagne zehntausend Menschen erreicht.

Die ehrliche Grenze: Es testet die Nachricht, nicht ihre Zustellung. Ob echte Postfächer deine Mails annehmen, hängt von SPF, DKIM, DMARC und dem Ruf deines Absenders ab, und nichts davon existiert in einem Mail-Fänger. In der Entwicklung soll alles abgefangen werden; die Produktion verdient einen eigenen Test, mit echten Postfächern, die dir gehören.

6. Ein Roboter, der Screenshots und PDFs macht und Seiten prüft

Was es ersetzt: jemanden, der jeden Montag zwanzig Seiten öffnet, um zu sehen, ob sie noch richtig aussehen, oder einen bezahlten Screenshot- oder PDF-Dienst, der pro Aufruf abrechnet. Ein Container mit Headless Chrome — die offiziellen Playwright-Images sind der übliche Einstieg — kann jede Seite öffnen, sie genau wie ein Browser rendern und als Bild oder PDF speichern.

Die Einsätze häufen sich, sobald er existiert. Rechnungen und Angebote als PDF aus demselben HTML, das die Website schon nutzt. Share-Bilder für soziale Netzwerke aus einer einzigen Vorlage. Ein wöchentlicher Screenshot jeder wichtigen Seite, verglichen mit dem der Vorwoche, damit ein kaputtes Layout vom Roboter gefunden wird und nicht von einem Kunden. Eine geplante Prüfung, ob die Preisseite eines Lieferanten noch sagt, was sie gesagt hat.

Die ehrliche Grenze: Chrome ist schwer. Jeder Browser braucht Hunderte Megabyte Arbeitsspeicher, eine hängende Seite kann ihn ewig offen halten, und ein Container, der Browser startet, ohne sie zu schließen, füllt einen kleinen Server bis zum Abend. Begrenze den Speicher, setz Timeouts und sorg dafür, dass jeder Lauf schließt, was er geöffnet hat. Das Scrapen fremder Seiten bringt außerdem Nutzungsbedingungen und in der EU eigene Datenschutzfragen mit sich.

5. Ein privates KI-Modell, das das Haus nie verlässt

Was es ersetzt: Kundenmaterial in einen Cloud-Assistenten zu kopieren und zu hoffen, dass die Bedingungen sagen, was du glaubst. Ollama veröffentlicht ein offizielles Image, das Open-Weight-Sprachmodelle auf deiner eigenen Hardware laufen lässt, und Dockers eigener Model Runner erledigt dasselbe hinter einer OpenAI-kompatiblen API, sodass sich bestehender Code oft ohne Änderungen darauf umstellen lässt. Leg eine Weboberfläche in einen zweiten Container, und das Büro hat einen eigenen Chat-Assistenten, dessen Daten den Rechner nie verlassen.

Am besten passt das auf enge, wiederkehrende Arbeit mit Material, das die Firma nicht verlassen soll: interne Dokumente zusammenfassen, eingehende Anfragen sortieren, Felder aus Rechnungen ziehen, eine erste Antwort entwerfen. Verbunden mit deinen eigenen Dokumenten wird daraus die private Version der Idee aus RAG für Unternehmen.

Die ehrliche Grenze ist die Hardware, und sie ist nicht klein. Ein Modell, das auf einen normalen Büro-PC passt, ist spürbar schwächer als die bezahlten Cloud-Assistenten, und ohne eine leistungsfähige Grafikkarte ist es langsam genug, um die Geduld der Leute auf die Probe zu stellen. Eine NVIDIA-Karte aus einem Container heraus zu nutzen, braucht unter Linux außerdem NVIDIAs Container Toolkit. Für allgemeines Schreiben und Denken ist ein Business-Konto mit No-Training-Klausel meist der bessere Tausch; das lokale Modell gewinnt dort, wo die Daten schlicht nicht rausdürfen.

4. Ein Käfig für KI-Agenten und Code, dem du nicht traust

Was es ersetzt: einen KI-Coding-Agenten, ein Skript aus einem Forum oder ein frisch heruntergeladenes Tool mit vollem Zugriff auf deinen Laptop laufen zu lassen — auf deine SSH-Schlüssel, deine Browser-Sessions, deine Kundenordner. Lass es stattdessen in einem Container laufen, mit nur dem einen Projektordner eingebunden und ohne Zugangsdaten darin, und das Schlimmste, was es anrichten kann, ist ein Schaden an diesem Ordner.

Das zählt 2026 mehr als vor einem Jahr, weil immer mehr Code auf den Rechnern von Entwicklern von etwas geschrieben oder ausgeführt wird, das kein Mensch ist. Agenten installieren Pakete, führen Befehle aus und folgen Anweisungen, die in den Dateien versteckt sind, die sie lesen. Was das für Code bedeutet, steht in Sicherheit von KI-generiertem Code, und was es Angreifern bringt, in wie KI-Agenten das Hacken verändert haben. Ein Container ist der billigste Sicherheitsgurt gegen beides.

Die ehrliche Grenze ist die aus dem ersten Abschnitt: Ein Container teilt sich den Kernel des Hosts, er ist also eine Mauer, kein Tresor. Ein Kernel-Bug oder eine unbedachte Option — den Docker-Socket einbinden, einen Container als privileged starten — lässt Code heraus. Docker selbst zieht hier die Linie: Docker Sandboxes, das Produkt für Coding-Agenten, lässt jeden Agenten in einer microVM mit eigenem Kernel laufen statt in einem einfachen Container. Für Code, den du für feindlich hältst, nimm eine virtuelle Maschine. Für Code, dem du nur noch nicht traust, ist ein Container, in dem nichts zu holen ist, ein großer Schritt gegenüber gar nichts.

3. Drei Abos, ersetzt durch einen kleinen Server

Was es ersetzt: einen Stapel monatlicher SaaS-Rechnungen für Tools, die im Kern kleine Web-Apps sind. Docker Compose beschreibt mehrere Dienste in einer kurzen Datei und startet sie alle mit einem Befehl, auf einem gemieteten Server für ein paar Euro im Monat. Die übliche erste Auswahl: n8n für Automatisierungen, Uptime Kuma, das deine Seiten überwacht und dich warnt, wenn eine ausfällt, Umami oder Plausible Community Edition für datenschutzfreundliche Analytics und Vaultwarden als selbst gehosteter Passwortmanager fürs Team.

Der Reiz liegt nicht nur im Geld. Die Daten bleiben auf Infrastruktur, die du kontrollierst, was eine DSGVO-Frage beantwortet, bevor sie jemand stellt, und nichts wird pro Nutzer oder pro Vorgang abgerechnet, also kostet eine weitere Kollegin oder ein weiterer Workflow nichts. Speziell für Automatisierungen erklärt Zapier vs Make vs n8n, warum selbst gehostetes n8n das einzige der vier ist, das Kundendaten auf deinem eigenen Server hält — und unsere n8n Automatisierung für 399 € wird genau deshalb mit Docker installiert.

Die ehrliche Grenze ist die, die wir jedes Mal wiederholen, wenn es um Self-Hosting geht: Kostenlos heißt ohne Lizenzgebühr, nicht ohne Kosten. Jemand muss Updates einspielen, Backups machen, testen, dass sich die Backups wirklich zurückspielen lassen, und merken, wenn ein Container still stehen geblieben ist. Ein selbst gehosteter Passwortmanager ohne Updates ist schlechter als ein bezahlter. Wenn niemand im Team diese Arbeit übernimmt, waren die Abos billiger, als sie aussahen — oder die Verantwortung wird Teil eines Plans für Monatliche Wartung, ab 299 € im Monat.

2. Der Laptop einer neuen Entwicklerin, fertig vor dem Mittagessen

Was es ersetzt: den ersten Tag jeder neuen Entwicklerin oder jedes Freelancers, der für einen Monat dazukommt, verbracht mit der Installation der richtigen Version der Sprache, der Datenbank, der Erweiterungen und des einen Tools, das die README vergessen hat. Ein Dev Container packt die ganze Entwicklungsumgebung in ein Image, das eine einzige devcontainer.json im Projekt beschreibt. Öffne das Projekt in einem Editor, der die offene Dev-Containers-Spezifikation unterstützt — VS Code, die JetBrains-IDEs, GitHub Codespaces —, und er baut die Umgebung und öffnet sich darin.

Die gesparte Zeit am ersten Tag ist der kleine Teil. Der größere ist, dass „bei mir läuft’s“ kein Satz mehr ist, den jemand sagen kann, weil jeder Rechner derselbe Rechner ist. Ein Datenbank-Upgrade wird zu einer Zeile in einer Datei, die alle bekommen, statt zu einer Nachricht im Team-Chat, die die Hälfte verpasst. Und ein Projekt, das nach zwei Jahren wieder aufgenommen wird, öffnet sich genau in der Umgebung, in der es liegen gelassen wurde.

Die ehrliche Grenze: Auf macOS und Windows laufen Container in einer kleinen virtuellen Linux-Maschine, und Projekte mit Zehntausenden kleiner Dateien — ein großer node_modules-Ordner ist der übliche Verdächtige — können über das geteilte Dateisystem spürbar langsamer sein als nativ. Prüf auch die Lizenz. Docker Desktop ist kostenlos für die private Nutzung und für Unternehmen mit weniger als 250 Beschäftigten und unter 10 Millionen Dollar Jahresumsatz; ein Unternehmen, das eine der beiden Grenzen überschreitet, braucht ein bezahltes Abo für alle, die es nutzen. Docker Engine unter Linux ist Open Source und für alle kostenlos.

1. Eine Live-Vorschau jeder Änderung, zum Anklicken für den Kunden

Was es ersetzt: den einen geteilten Staging-Server, der immer halb kaputt ist, weil drei Änderungen gleichzeitig darauf liegen, und die Abnahme durch den Kunden, die einmal stattfindet, am Ende, wenn jede Änderung am teuersten ist. Mit Containern kann jeder Branch oder Pull Request eine eigene vollständige Kopie der Website starten — Anwendung, Datenbank, Cache — unter einer eigenen Adresse, und sie automatisch entfernen, sobald die Änderung gemergt ist.

Es ist Nummer eins, weil es die Abnahme auf den Moment verlegt, in dem eine Änderung noch billig ist. Ein Kunde, der heute einen Link anklicken und genau diese eine Änderung sehen kann, gibt heute Feedback, nicht in Woche zehn auf einem Staging, auf dem alles durcheinanderliegt. Es behebt das Muster aus wie lange ein Website-Projekt dauert, in dem der Kunde das Staging erst am Ende öffnet, und es schließt das Staging-Leck aus Enterprise-CMS-Migrationen, weil jede Vorschau aus demselben Image gebaut wird, das in die Produktion geht, mit Einstellungen, die an einer einzigen Stelle festgelegt sind.

Es ist auch der Einsatz, bei dem alle anderen Vorteile dieser Liste auf einmal ankommen. Die Umgebung steht in einer Datei, also entspricht eine Vorschau der Produktion. Die Vorschau ist zum Wegwerfen, also kostet es nichts, eine riskante Migration darauf auszuprobieren. Und weil die Maschine die Einrichtung übernimmt, macht die zehnte Vorschau der Woche nicht mehr Arbeit als die erste.

Die ehrlichen Grenzen sind Daten und Kosten. Eine Vorschau braucht eine Datenbank, und die verlockende Abkürzung — eine Kopie der Produktion mit echten Kundendaten — ist ein DSGVO-Problem unter einer öffentlichen Adresse. Nimm generierte, anonymisierte Daten, und halte Vorschauen hinter einem Passwort und aus Suchmaschinen heraus. Vorschauen verbrauchen außerdem Serverressourcen, solange sie existieren, also ist automatisches Aufräumen keine Option, sondern Pflicht: Eine vergessene Vorschau ist eine kleine Serverrechnung, die jede Woche wächst. Die Einrichtung ist Pipeline-Arbeit, einmal pro Projekt. Danach erledigt es die Maschine.

Fünf, die wir weggelassen haben, und warum

Docker für eine einfache Unternehmensseite. Eine Website mit fünf Seiten und einem Kontaktformular braucht keinen Container, keine Registry und keine Pipeline; sie braucht gutes Hosting. Docker verdient seinen Platz, sobald es mehrere Dienste gibt, ein Team, das synchron bleiben muss, oder Deployments, die wiederholbar sein müssen. Unsere eigene Seite zu Docker sagt genau das, und wir verlieren lieber das Projekt, als Komplexität zu verkaufen.

Kubernetes für drei Container. Kubernetes löst die Probleme, Hunderte Container über viele Rechner zu betreiben, und bringt das passende operative Gewicht mit. Für eine Handvoll Dienste auf einem oder zwei Servern erledigt Docker Compose die Arbeit mit einem Bruchteil der beweglichen Teile. Steig um, wenn das Problem tatsächlich da ist, nicht wenn ein Konferenzvortrag sagt, dass es kommen wird.

Irgendein Image von irgendwem, weil es das erste Suchergebnis war. Docker Hub steht allen offen, auch Angreifern: 2024 fanden die Forscher von JFrog heraus, dass fast 20 % der öffentlichen Repositories auf Docker Hub — knapp drei Millionen — angelegt worden waren, um Malware oder Phishing zu verbreiten, und Docker hat sie entfernt. Bevorzuge offizielle Images und solche von verifizierten Publishern, pinne exakte Versionen, und lies nach, was ein Image tut, bevor du es startest.

Die Produktionsdatenbank in einem Container, von dem niemand ein Backup macht. Eine Datenbank in Docker zu betreiben ist in Ordnung und verbreitet. Sie ohne benanntes Volume, ohne Backups und ohne getestete Wiederherstellung zu betreiben, ist der Weg, auf dem ein „docker compose down -v“ im falschen Ordner ein Jahr an Bestellungen löscht. Der Container ist vom Konzept her zum Wegwerfen; die Daten darin dürfen es nicht sein.

Einen Container als Malware-Labor zu behandeln. Das folgt aus Nummer vier: Ein Container reicht für Code, dem du noch nicht traust, und reicht nicht für Code, von dem du weißt, dass er feindlich ist. Einen verdächtigen Anhang „sicher, in Docker“ zu öffnen, ist ein falsches Gefühl von Sicherheit. Diese Arbeit gehört in eine virtuelle Maschine ohne Netzwerk, auf einem Rechner, auf dem nichts liegt, das dir wichtig ist.

Was das alles kostet

Weniger als jede andere Liste, die wir geschrieben haben. Docker Engine, der Teil, der die Container tatsächlich ausführt, ist Open Source und unter Linux kostenlos, und jedes Image in diesem Artikel ist kostenlos nutzbar. Die Kosten liegen woanders.

Der erste Posten ist die Lizenz für Docker Desktop, die nur auf Mac- und Windows-Desktops gilt und nur für Unternehmen mit 250 oder mehr Beschäftigten oder 10 Millionen Dollar Jahresumsatz oder mehr. Unter beiden Grenzen ist es kostenlos. Über einer davon braucht jede Person, die es nutzt, ein bezahltes Abo — schau für den aktuellen Preis auf Dockers eigene Preisseite, statt einer Zahl zu trauen, die in einen Artikel kopiert wurde.

Der zweite ist ein Server, für alles, was dauerhaft laufen muss: Ein kleiner virtueller Server mit genug Speicher für eine Handvoll Container kostet in Europa ein paar Euro im Monat. Der dritte, und der einzige große, ist die Zeit von jemandem — um alles einzurichten und es dann aktuell und gesichert zu halten. An diesem Posten entscheidet sich in Wahrheit jeder Self-Hosting-Plan, also entscheide ihn bewusst.

Wenn du nur eins ausprobierst

Probier Nummer zehn aus, heute Abend, auch wenn du das Spiel nie spielst. Es dauert zehn Minuten, kostet nichts und bringt dir die Idee hinter allen anderen Einträgen besser bei als jedes Tutorial: ein ganzer Server, der mit einem Befehl startet und spurlos wieder verschwindet.

Danach: Wenn du ein Unternehmen führst, mach Nummer drei. Wenn du Software für eines baust, mach Nummer eins. Das sind die beiden Einsätze auf dieser Liste, deren Nutzen mit jedem Monat wächst, in dem sie bestehen.

Und wenn du lieber jemand anderen die Pipeline hinter Nummer eins bauen lässt oder eine bestehende App ohne Neuschreiben in Container umziehen willst, dann ist das unsere Arbeit mit Docker. Erzähl uns, was heute wo läuft, und wir sagen dir ehrlich, ob Container helfen würden — auch dann, wenn die Antwort lautet, dass deine Website sie nicht braucht.

Quellen

Jede Aussage zu Produkten und Lizenzen oben stammt von den öffentlichen Seiten des jeweiligen Projekts oder Anbieters, geprüft im September 2026. Lizenzbedingungen und Produktnamen ändern sich, also prüf nach, bevor du dich festlegst.

  • Docker Docs — Docker overview ↗

    Definiert ein Image als schreibgeschützte Vorlage mit den Anweisungen zum Erstellen eines Containers und einen Container als ausführbare Instanz eines Images. Docker nutzt Linux-Namespaces, um jedem Container einen isolierten Arbeitsbereich zu geben, und ist in Go geschrieben.

  • Open Container Initiative ↗

    Das 2015 gegründete Projekt der Linux Foundation, das die offenen Spezifikationen für Images, Laufzeit und Verteilung pflegt — der Grund, warum ein Image unter Docker, Podman und Container-Engines in der Cloud gleichermaßen läuft.

  • Stack Overflow — 2025 Developer Survey, Technology ↗

    Docker 2025 von 71,1 % der Befragten genutzt, 17 Prozentpunkte mehr als 54 % im Jahr 2024 — der größte Anstieg innerhalb eines Jahres unter allen Technologien der Umfrage.

  • Docker — pricing FAQ ↗

    Docker Desktop ist über Docker Personal kostenlos für Unternehmen mit weniger als 250 Beschäftigten und unter 10 Millionen US-Dollar Jahresumsatz; alle anderen Organisationen sowie Behörden unabhängig von ihrer Größe brauchen ein bezahltes Abo.

  • Docker Docs — Engine security ↗

    Container stützen sich zur Isolation auf Kernel-Namespaces und Control Groups und teilen sich den Kernel des Hosts; Zugriff auf den Docker-Daemon entspricht praktisch Root-Zugriff auf den Host, weshalb ein in einen Container eingebundener Docker-Socket die Isolation aushebelt.

  • Docker Docs — Docker Sandboxes ↗

    Führt Coding-Agenten wie Claude Code und Codex in einer microVM mit eigenem Kernel und privater Docker Engine aus, wobei Dateien, Netzwerkziele und Secrets, die der Agent erreichen darf, ausdrücklich festgelegt werden — Isolation über die eines einfachen Containers hinaus.

  • Docker Docs — Docker Model Runner ↗

    Lädt Modelle von Docker Hub, aus OCI-Registries oder von Hugging Face und stellt sie lokal über OpenAI- und Ollama-kompatible APIs bereit.

  • Ollama — offizielles Docker-Image ↗

    Das offizielle Image, um Open-Weight-Modelle lokal zu betreiben; GPU-Beschleunigung auf NVIDIA-Karten setzt das NVIDIA Container Toolkit auf dem Host voraus.

  • Development-Containers-Spezifikation ↗

    Die offene Spezifikation hinter devcontainer.json, unterstützt von VS Code, JetBrains-IDEs und GitHub Codespaces, um eine vollständige Entwicklungsumgebung als Container zu beschreiben.

  • Mailpit ↗

    Ein Tool zum Testen von E-Mails, das als SMTP-Server mit Weboberfläche für abgefangene Nachrichten arbeitet, verteilt als Multi-Architektur-Docker-Image axllent/mailpit.

  • Pi-hole — Docker-Image ↗

    Der offizielle Container für Pi-hole, ein netzwerkweites DNS-Sinkhole, das Werbe- und Tracking-Domains für jedes Gerät blockiert, das es als DNS-Server nutzt.

  • itzg/docker-minecraft-server ↗

    Ein weit verbreitetes Community-Image, das einen Minecraft-Server vollständig über Umgebungsvariablen konfiguriert betreibt, einschließlich Version, Welteinstellungen und Spieler-Whitelist.

  • Playwright — Docker ↗

    Offizielle Playwright-Images mit vorinstallierten Browsern und Systemabhängigkeiten, genutzt für Headless-Screenshots, PDF-Erzeugung und automatisierte Browsertests.

  • JFrog Security Research — bösartige Repositories auf Docker Hub ↗

    April 2024: Von rund 4,6 Millionen Docker-Hub-Repositories ohne Images waren etwa 2,81 Millionen mit drei Malware- und Phishing-Kampagnen verknüpft — knapp 20 % aller öffentlichen Repositories. Docker hat sie vor der Veröffentlichung entfernt.

Häufig gestellte Fragen

Fragst du dich, ob Container deinem Projekt helfen würden?

Erzähl uns, was heute wo läuft — wir sagen dir ehrlich, ob Docker hilft, und bauen es, wenn ja.