[ e-networld.de ]

DockerUpdateGuard

Zeigt, was in Docker tatsächlich läuft, vergleicht es mit den Registry-Daten und macht sichtbar, wo Updates, Schwachstellen und geteilte Base-Images Aufmerksamkeit brauchen.

MITDocker · PostgreSQLv1.3.7 · 17.09.2026
DockerUpdateGuard-Dashboard mit Bestandsübersicht der beobachteten Images und Container

Überblick

DockerUpdateGuard behält den Überblick über einen gewachsenen Docker-Bestand. Es führt ein Inventar der beobachteten Images und der tatsächlich laufenden Container, gleicht beides mit den Tags und Digests der Registry ab und beantwortet damit die Frage, die „ein neuerer Tag existiert“ offen lässt: Welche Aktualisierung ist jetzt sinnvoll, und welche kann warten?

Die Anwendung speichert ihre Daten in PostgreSQL. Die Datenbankmigrationen führt sie beim Start selbst aus. Sie spricht ein oder mehrere Docker-Engine-Endpunkte an, optional über den lokalen Unix-Socket, und kann zusätzlich Docker-Hub-Zugangsdaten sowie Portainer je Instanz nutzen. Die Oberfläche gliedert sich in Dashboard, beobachtete Images, laufende Container, Docker-Instanzen, geteilte Base-Images und Scan-Historie.

Zwei Eigenschaften unterscheiden das Werkzeug von einem einfachen Update-Melder. Erstens löst es Alias-Tags auf: Zeigt latest auf denselben Digest wie ein Versionstag, wird die konkrete Version genannt. Zweitens bewertet es Hauptversionswechsel zurückhaltend. Eine neue Hauptversion wird erst empfohlen, wenn sie eine Mindestzahl von Releases und ein Mindestalter erreicht hat und die alte Linie nicht mehr parallel gepflegt wird.

Für Schwachstellen lässt sich Trivy im Client-Modus oder Docker Scout einbinden. Das veröffentlichte Container-Image bringt die Trivy-Befehlszeile bereits mit. Die Anfragen an Docker Hub arbeiten mit einem Anfragebudget je Zeitfenster, damit geplante Scans die Rate-Limits nicht ausschöpfen und manuelle Scans immer noch möglich bleiben.

Funktionen

Konfigurierte Docker-Instanzen und laufende Container automatisch erfassen
Erkennen, ob ein Container aktuell ist, zurückliegt oder geprüft werden muss
Alias-Tags wie latest auf passende Versionstags mit gleichem Digest auflösen
Updates innerhalb der aktuellen Hauptversion bevorzugen, neue Hauptversionen zurückhalten
Ressourcenverbrauch von Instanzen und Containern über die Zeit aufzeichnen
Laufende Container mit beobachteten Images und geteilten Base-Images verknüpfen
Schwachstellendaten über Trivy oder Docker Scout aktualisieren
Scan-Historie für Nachvollziehbarkeit und Fehlersuche aufbewahren

Installation

docker run -d \
  --name dockerupdateguard \
  -p 8080:8080 \
  --mount type=bind,source=/var/run/docker.sock,target=/var/run/docker.sock \
  -v /pfad/zu/appsettings.json:/app/appsettings.json:ro \
  networlddev/dockerupdateguard:latest

Eine PostgreSQL-Datenbank ist Voraussetzung, die Migrationen laufen beim Start automatisch. Wird der Docker-Socket eingebunden, muss die BaseUrl der Instanz auf unix:///var/run/docker.sock zeigen.

Releases

v1.3.7 · 17.09.2026
  • Expand .editorconfig rules, update Reihitsu.Analyzer version
  • Bump the actions group with 2 updates
  • Bump the nuget-dependencies group with 6 updates
  • Bump the actions group with 2 updates
  • Bump the nuget-dependencies group with 3 updates
  • Bump softprops/action-gh-release from 3.0.2 to 3.0.3 in the actions group
  • Bump the nuget-dependencies group with 2 updates
  • Bump the nuget-dependencies group with 10 updates
  • Bump the actions group with 2 updates

GitHub ↗

v1.3.6 · 15.08.2026
  • Bump the actions group with 2 updates
  • Bump the nuget-dependencies group with 2 updates
  • Bump the nuget-dependencies group with 3 updates
  • Bump the actions group with 2 updates
  • Bump the nuget-dependencies group with 9 updates
  • [Repo] Fix build config duplicate, CI format gate, outdated docs
  • Scope vulnerability data to live images and add manual rescan

GitHub ↗

v1.3.5 · 29.07.2026
  • Defer major upgrades while the current version line is still maintained
  • Guide vulnerability setup and show the next scheduled refresh
  • Harden the vulnerability refresh pipeline against long-running scans

GitHub ↗

v1.3.4 · 27.07.2026
  • Implement major version upgrade policy for semantic versioning
  • Anchor vulnerability scan deltas to scan runs instead of a time window
  • Reactivate resolved vulnerability findings instead of duplicating rows
  • Keep image versions enriched by a run out of its stale finding pass
  • Extract the vulnerability assessment card into a shared component
  • Update NuGet packages and remove redundant null-forgiving
  • Lead the vulnerability card with an actionability statement
  • Capture Trivy fix status and package class on vulnerability findings
  • Collapse severity and delta chips behind an expandable detail area

GitHub ↗

v1.3.3 · 26.07.2026
  • Constrain usage-history charts to their card bounds
  • Fix vertical text in runtime container update-state cards on mobile
  • Bump the nuget-dependencies group with 1 update
  • Bump the actions group with 2 updates

GitHub ↗

Alle Releases auf GitHub ↗