Docker logo

Docker

Dev & ITKant-en-klaar

Containers en images — met zicht op wat er draait en wat verouderd is.

Docker koppelen aan OPSY

Docker verpakt en draait je software in containers. OPSY houdt bij wat daaruit voortkomt: images die achterlopen, kwetsbaarheden in wat er draait, en containers die niemand meer gebruikt.

Ja, OPSY kan Docker gebruiken: hij leest en schrijft in Docker via een kant-en-klare koppeling die je met één klik autoriseert. OPSY is een AI-medewerker voor het MKB in Nederland en België.

Wat is Docker?

Docker versnelt het ontwikkelen van applicaties met containers en biedt een platform om AI-agents veilig uit te voeren met isolatie, beveiligde componenten en governance. De onderdelen zijn Docker Sandboxes met microVM-isolatie voor agentsessies inclusief netwerk- en bestandsbeveiliging, Docker AI Governance met een console voor sandbox- en MCP-beleid en identiteitsgebonden auditlogs, Docker Hardened Images als minimale, ondertekende en doorlopend gepatchte images, Docker Desktop voor de volledige ontwikkelcyclus, Docker Hub om images te vinden en te delen, Docker Scout voor de softwareketen, Docker Model Runner voor lokale LLM-inferentie, en de Docker MCP Catalog and Toolkit. De doelgroep loopt van individuele ontwikkelaars tot ondernemingen, met volgens de site 91 procent van de Fortune 100. Er is documentatie op docs.docker.com, een Extensions SDK en aansluiting op OCI en open standaarden.

Stand: 2026. Bron: docker.com

Wat OPSY doet in Docker

  • Verouderde images signalerenwelke basis is niet meer bijgewerkt
  • Kwetsbaarheden doorzettenals taak bij het juiste team
  • Gebruik in kaart brengenwelke images draaien er nog
  • Opslag opruimenimages en lagen die niemand gebruikt
  • Wijzigingen bijhoudenwelke image is wanneer vervangen
  • Beleid toetsenimages buiten de goedgekeurde bronnen

Zo werkt het in de praktijk

Softwarebedrijf

Een basisimage van twee jaar oud

Er draait software op een verouderde basis. OPSY signaleert het met de leeftijd en de bekende problemen.

Platformteam

Images uit onbekende bronnen

Iemand haalt een image van buiten de afgesproken registry. OPSY meldt de afwijking.

IT-beheer

Opslag die vol loopt

Oude images blijven jaren staan. OPSY brengt in kaart wat weg kan.

Rechten en controle

Jij bepaalt wat OPSY in Docker mag. Per team of project zet je de koppeling aan of uit, en je kiest of hij alleen mag lezen of ook mag schrijven. Een koppeling die uit staat, bestaat niet voor OPSY: hij is dan niet vindbaar, niet aanroepbaar en niet zichtbaar in zijn gereedschapskist.

  • Lezen: repositories, images, tags en scanresultaten
  • Schrijven: taken en meldingen in je eigen systemen
  • Nooit: images publiceren, verwijderen of overschrijven
  • Nooit: draaiende containers stoppen of starten

Inloggegevens staan versleuteld in een kluis, gescheiden per persoon. Handelingen met gevolgen naar buiten — een factuur versturen, een bestelling plaatsen — vragen eerst om jouw akkoord.

Zo koppel je Docker

  1. 1Zet de koppeling Docker aan in OPSY, bij Instellingen › Koppelingen.
  2. 2Maak een toegangstoken aan volgens docs.docker.com.
  3. 3Kies welke organisaties en repositories meedoen.
  4. 4Leg vast welke registries goedgekeurd zijn.

Veelgestelde vragen over Docker

Nee. Draaiende software aanraken blijft bij je team; hij leest en signaleert.

Docker heeft documentatie op docs.docker.com en een Extensions SDK. Je maakt een toegangstoken aan.

De organisaties en repositories die je toewijst.

Nee. Scout kijkt naar je softwareketen; OPSY zet de bevindingen om in werk bij mensen en houdt de opvolging bij.

Een image uit een onbekende registry is de makkelijkste manier om ongewenste code binnen te halen zonder dat iemand het merkt.

Staat jouw tool ertussen?

Waarschijnlijk wel, en zo niet, dan bouwt OPSY de koppeling. Plan een demo en zie het met jouw eigen tools.