🐳 TUTORIEL PAS À PAS
⚡ Arcane – Gestion moderne des conteneurs Docker
📅 Mis à jour : Août 2026
⏱️ Durée : 15 min
📋 Niveau : Intermédiaire
🐳 Docker
⚡ Arcane
🌐 Interface web
Arcane est une interface de gestion Docker open-source (licence BSD 3-Clause) qui se présente comme une alternative moderne à Portainer. Elle permet de piloter vos conteneurs, images, volumes, réseaux et projets Docker Compose depuis une interface web élégante et responsive. Ce tutoriel vous guide dans l’installation d’Arcane sur votre serveur Debian 13, en profitant de l’environnement Docker déjà présent.
📖 Pourquoi Arcane ?
- Moderne et intuitif : interface web claire, responsive (mobile-friendly).
- Gestion complète : conteneurs, images, volumes, réseaux, stacks Docker Compose.
- Mises à jour intégrées : mise à jour des images directement depuis l’interface.
- Scan de vulnérabilités : analyse des images avec Trivy (intégré).
- 100 % gratuit : aucune édition payante, toutes les fonctionnalités sont disponibles.
- Léger : image d’environ 124 Mo, faible consommation de ressources.
📌 Prérequis :
- Un serveur Debian 13 avec Docker et Docker Compose installés.
- Un accès root ou un utilisateur avec les droits
sudo.
- Le port 3552 ouvert pour l’interface web (ou un autre port de votre choix).
- ⚠️ Arcane nécessite l’accès au socket Docker (
/var/run/docker.sock).
⚠️ Sécurité : L’accès au socket Docker équivaut à un accès root sur l’hôte. Réservez Arcane à un environnement de test / homelab ou sécurisez-le avec un reverse proxy et une authentification forte.
1 Préparation de l’environnement
1.1 – Créer le répertoire de travail
$ mkdir -p ~/arcane && cd ~/arcane
✅ Répertoire ~/arcane créé.
1.2 – Créer le dossier de données persistantes
$ mkdir -p ./data
Ce dossier contiendra les fichiers de configuration et les projets Docker Compose gérés par Arcane.
✅ Dossier de données créé.
1.3 – Générer les secrets de sécurité
Arcane nécessite deux secrets de 32 octets pour sécuriser l’application.
$ openssl rand -hex 32
$ openssl rand -hex 32
Conservez précieusement ces deux chaînes, vous en aurez besoin dans le fichier .env.
✅ Secrets générés.
2 Création des fichiers de configuration
2.1 – Créer le fichier .env
$ nano .env
Contenu du fichier (remplacez les valeurs entre CHANGEME par vos propres valeurs) :
APP_URL=http://192.168.1.10:3552
JWT_SECRET=CHANGEME_SECRET_1
ENCRYPTION_KEY=CHANGEME_SECRET_2
PUID=1000
PGID=1000
Explications :
APP_URL : l’URL exacte utilisée dans le navigateur pour accéder à Arcane. ⚠️ Ne mettez pas 127.0.0.1 sauf si vous accédez depuis la machine elle-même.
JWT_SECRET : le premier secret généré avec openssl.
ENCRYPTION_KEY : le deuxième secret généré avec openssl.
PUID / PGID : l’UID et le GID de l’utilisateur qui possédera les fichiers (par défaut 1000).
✅ Fichier .env créé.
2.2 – Créer le fichier docker-compose.yml
$ nano docker-compose.yml
Contenu du fichier :
services:
arcane:
image: ghcr.io/getarcaneapp/manager:v2
container_name: arcane
restart: unless-stopped
ports:
- "3552:3552"
volumes:
- ./data:/app/data
- /var/run/docker.sock:/var/run/docker.sock
env_file:
- .env
Explications :
image: ghcr.io/getarcaneapp/manager:v2 : l’image officielle d’Arcane (version 2).
ports: "3552:3552" : expose l’interface web sur le port 3552.
volumes : monte le dossier de données et le socket Docker.
env_file : charge les variables d’environnement depuis .env.
✅ Fichier docker-compose.yml créé.
3 Lancement d’Arcane
3.1 – Démarrer le conteneur Arcane
$ docker compose up -d
Docker va télécharger l’image ghcr.io/getarcaneapp/manager:v2 et lancer le conteneur.
✅ Conteneur Arcane démarré.
3.2 – Vérifier l’état du conteneur
$ docker compose ps
✅ Le conteneur arcane est en cours d’exécution.
3.3 – Vérifier les logs
$ docker logs arcane --tail 30
Vous devriez voir des lignes comme Starting HTTP server addr=:3552 indiquant que le serveur est prêt.
✅ Arcane est opérationnel.
3.4 – Accéder à l’interface web
Ouvrez un navigateur et accédez à l’URL définie dans APP_URL.
http://IP_DU_SERVEUR:3552
✅ La page de connexion d’Arcane s’affiche.
3.5 – Se connecter
⚠️ Attention : Le compte par défaut est
arcane et non
admin.
- Nom d’utilisateur :
arcane
- Mot de passe :
arcane-admin
⚠️ Changez immédiatement ce mot de passe dans les paramètres de votre profil !
✅ Connecté au tableau de bord Arcane.
4 Prise en main d’Arcane
4.1 – Vue d’ensemble du tableau de bord
Arcane vous offre une vue centralisée de votre environnement Docker :
- Conteneurs : liste de tous vos conteneurs avec leur statut.
- Images : gestion des images Docker (pull, build, delete).
- Volumes : visualisation et gestion des volumes.
- Réseaux : affichage des réseaux Docker.
- Stacks : gestion des projets Docker Compose.
✅ Interface prise en main.
4.2 – Gérer un conteneur
Depuis l’onglet
« Containers », vous pouvez :
- Démarrer / Arrêter / Redémarrer un conteneur.
- Consulter les logs en temps réel.
- Inspecter la configuration d’un conteneur.
- Ouvrir un shell dans le conteneur.
- Mettre à jour l’image du conteneur.
✅ Gestion des conteneurs maîtrisée.
4.3 – Déployer un projet Docker Compose
Arcane vous permet de déployer des stacks directement depuis l’interface :
- 1. Allez dans l’onglet « Stacks ».
- 2. Cliquez sur « New Stack ».
- 3. Collez le contenu de votre fichier
docker-compose.yml et du fichier .env.
- 4. Cliquez sur « Deploy ».
Avantage : Arcane sauvegarde les fichiers YAML et ENV, et vous permet de les modifier directement depuis l’interface.
✅ Déploiement de stacks simplifié.
4.4 – Scanner les images pour les vulnérabilités
Arcane intègre
Trivy pour analyser les vulnérabilités des images.
- 1. Allez dans l’onglet « Images ».
- 2. Cliquez sur l’icône d’analyse à côté d’une image.
- 3. Consultez le rapport des vulnérabilités détectées.
✅ Sécurité renforcée.
4.5 – Gérer plusieurs hôtes Docker (agent)
Arcane permet de piloter plusieurs hôtes Docker via un agent. Pour ajouter un hôte distant, déployez l’agent sur la machine cible :
$ docker run -d --name arcane-agent --restart unless-stopped \
-v /var/run/docker.sock:/var/run/docker.sock \
-e AGENT_KEY="votre_clé" \
ghcr.io/getarcaneapp/agent:latest
✅ Gestion multi-hôtes possible.
5 Exposer Arcane avec Traefik (recommandé)
5.1 – Configurer Traefik
Pour exposer Arcane via Traefik avec HTTPS, créez un fichier de configuration dynamique (par exemple /etc/traefik/dynamic/arcane.yml).
http:
routers:
arcane:
rule: "Host(`arcane.mon-domaine.fr`)"
entryPoints:
- websecure
service: arcane-svc
tls:
certResolver: le
services:
arcane-svc:
loadBalancer:
servers:
- url: "http://192.168.1.10:3552"
Explications :
rule: Host("arcane.mon-domaine.fr") : le domaine sur lequel Arcane sera accessible.
entryPoints: websecure : utilise le point d’entrée HTTPS (port 443).
certResolver: le : Let’s Encrypt délivrera automatiquement le certificat.
url: "http://192.168.1.10:3552" : l’adresse de votre hôte Arcane (HTTP car Arcane n’a pas de TLS interne).
✅ Arcane exposé en HTTPS.
5.2 – Modifier APP_URL pour Traefik
Si vous utilisez Traefik, modifiez APP_URL dans votre fichier .env pour correspondre au domaine HTTPS :
APP_URL=https://arcane.mon-domaine.fr
Puis redémarrez Arcane :
$ cd ~/arcane && docker compose down && docker compose up -d
✅ Arcane accessible sur https://arcane.mon-domaine.fr.
6 Conseils et bonnes pratiques
1. Sécuriser l’accès
- Changez le mot de passe par défaut dès la première connexion.
- Utilisez un reverse proxy (Traefik, Nginx) pour ajouter le HTTPS.
- Activez l’authentification OIDC si vous avez un fournisseur d’identité.
2. Sauvegarder la configuration
Le dossier ./data contient toutes vos configurations et projets Compose. Sauvegardez-le régulièrement.
$ tar -czf arcane_backup.tar.gz ~/arcane/data
3. Mettre à jour Arcane
Pour passer à une nouvelle version, modifiez la version dans le fichier docker-compose.yml (ex: v3) et relancez :
$ docker compose down
$ docker compose pull
$ docker compose up -d
✅ Test de validation
🎉 Installation réussie si :
- L’interface web est accessible à l’URL définie dans
APP_URL.
- Vous pouvez vous connecter avec le compte
arcane / arcane-admin.
- Le tableau de bord affiche les conteneurs, images, volumes et réseaux de votre hôte Docker.
- Vous pouvez démarrer, arrêter ou redémarrer un conteneur depuis l’interface.
📚 Ressources complémentaires