
XDA-Developers a publié un article ce mois-ci intitulé « Après deux ans à accumuler des services, j’ai finalement nettoyé mon homelab, et c’est incroyable ». L’auteur a trouvé des dizaines de conteneurs en cours d’exécution que personne n’avait touchés depuis des mois. Quiconque a hébergé quelque chose pendant plus d’un an reconnaît le schéma. Le nouveau service est lancé, fonctionne, est oublié. Six mois plus tard, il extrait silencieusement des images et dévore la RAM.
Nous avons testé huit applications de bureau qui auditent la prolifération des services auto-hébergés en 2026. La liste couvre l’inventaire des conteneurs, le temps de fonctionnement, la dérive des images, la cartographie des dépendances et le nettoyage. Chaque choix s’exécute sur Windows, macOS et Linux, et la plupart sont en code source ouvert.
Que chercher dans un outil d'audit de services
Un bon outil d’audit répond à quatre questions sans difficulté :
- Ce qui s’exécute réellement en ce moment, sur quel hôte et depuis quand
- Quelles images sont extraites de registres publics et lesquelles n’ont pas été mises à jour depuis des mois
- Ce qui dépend de quoi, afin que vous sachiez quel conteneur est sûr d’arrêter
- Ce qui est réellement utilisé par les utilisateurs, par rapport à ce qui s’exécute pour personne
Un tableau de bord n’est utile que s’il vous dit quoi supprimer. Les jolis carreaux qui font juste répéter docker ps ne comptent pas.
Comparaison rapide
| Application | Meilleur pour | Licence | Plateformes | Déploiement |
|---|---|---|---|---|
| Portainer | Inventaire et contrôle des conteneurs | BSL / Free CE | Windows, macOS, Linux, Docker | Container |
| Beszel | Métriques légères des hôtes et des conteneurs | MIT | Windows, macOS, Linux, Docker | Container or binary |
| Homepage | Tableau de bord central des services | GPL | Docker sur n’importe quel système d’exploitation | Container |
| Whats up Docker | Dérive des images et alertes de mise à jour | MIT | Docker sur n’importe quel système d’exploitation | Container |
| Diun | Notifications de mise à jour des images Docker | MIT | Windows, macOS, Linux, Docker | Container or binary |
| Uptime Kuma | Sonde de temps de fonctionnement et d’utilisateurs réels | MIT | Windows, macOS, Linux, Docker | Container or Node |
| Dockge | Gestionnaire de piles Docker Compose | MIT | Docker sur n’importe quel système d’exploitation | Container |
| Watchtower | Mises à jour automatiques des images de conteneur | Apache | Docker sur n’importe quel système d’exploitation | Container |
Les applications
1. Portainer — Meilleur inventaire de ce qui s'exécute réellement
Portainer est l’interface utilisateur de conteneur incontournable pour une raison. Pointez-la sur vos points de terminaison Docker ou Kubernetes, et vous obtenez une vue du navigateur de chaque conteneur, image, réseau et volume sur chaque hôte. Les filtres « non utilisés » sur les images et les volumes sont ceux qui justifient l’installation : ils vous montrent exactement ce que vous pouvez supprimer en toute sécurité.
Où ça faiblît : L’édition communautaire couvre la plupart des besoins du homelab ; les fonctionnalités multi-cluster et RBAC par équipe se trouvent dans Business. L’interface prend quelques heures à maîtriser.
Tarification :
- Gratuit : Portainer Community Edition, environnement unique, conteneurs illimités.
- Payant : Business Edition pour les équipes, RBAC supplémentaire, multi-cluster.
Plateformes : S’exécute en tant que conteneur sur Windows, macOS, Linux ou NAS.
Télécharger : Portainer pour Docker, Kubernetes, Nomad
Conclusion : Si vous ne pouvez installer qu’une seule chose de cette liste, installez Portainer.
2. Beszel — Meilleures métriques légères pour l'utilisation réelle
Beszel est un moniteur auto-hébergé pour les hôtes et les conteneurs avec une empreinte mesurée en mégaoctets à un chiffre. CPU par hôte, mémoire, disque, réseau et le même par conteneur. L’idée est de repérer les conteneurs inactifs pendant des semaines. Beszel en fait un graphique, pas une chasse.
Où ça faiblît : Pas un entrepôt de métriques. Pas de tableaux de bord historiques à long terme comme Prometheus et Grafana. Parfait pour homelab, fin pour la production.
Tarification :
- Gratuit, code source ouvert.
Plateformes : S’exécute en tant que binaire ou conteneur sur Windows, macOS et Linux.
Télécharger : Beszel — binaire ou Docker
Conclusion : Le signal le plus clair pour détecter les conteneurs qui ne sont pas utilisés.
3. Homepage — Meilleur inventaire de services sur une seule page
Homepage est un tableau de bord auto-hébergé qui tire l’état, les métriques et les intégrations de vos services et les place sur un écran. Utilisé comme outil d’audit, c’est le moyen le plus rapide de répondre « qu’ai-je installé ici ». L’édition des fichiers YAML vous oblige à toucher chaque service que vous avez ajouté.
Où ça faiblît : Basé sur YAML. Pas un constructeur piloté à la souris. L’audit est un sous-produit, pas la fonctionnalité principale.
Tarification :
- Gratuit, GPL.
Plateformes : Docker sur Windows, macOS ou Linux.
Télécharger : Homepage — Docker ou Kubernetes
Conclusion : Configurez Homepage comme une liste de contrôle. Tout ce qui n’y est pas, demandez pourquoi c’est toujours en cours d’exécution.
4. Whats up Docker — Meilleur moniteur de dérive d'image
Whats up Docker (WUD) surveille l’image de chaque conteneur, vérifie le registre pour les nouvelles balises et signale ce qui est obsolète. Parfait pour trouver le conteneur abandonné qui exécute une image construite il y a deux ans.
Où ça faiblît : Les notifications sont l’essentiel, pas les mises à jour automatiques. Appairez avec Watchtower ou mettez à jour manuellement.
Tarification :
- Gratuit, MIT.
Plateformes : Container, s’exécute sur n’importe quel hôte Docker.
Télécharger : Whats up Docker — Docker
Conclusion : La carte la plus claire de la fraîcheur des images sur toute votre pile.
5. Diun — Meilleur notificateur de mise à jour par image
Diun est une alternative plus légère à WUD pour les administrateurs qui veulent simplement être notifiés quand une nouvelle balise d’image est disponible pour une liste observée. Notifie via la plupart des plates-formes de chat, y compris Discord, Slack, Telegram et e-mail.
Où ça faiblît : Ne suit que les images que vous lui indiquez. Pas un outil de découverte.
Tarification :
- Gratuit, MIT.
Plateformes : Container ou binaire sur Windows, macOS, Linux.
Télécharger : Diun — Docker ou binaire
Conclusion : Moins cher en ressources que WUD si vous ne vous souciez que d’une liste sélectionnée.
6. Uptime Kuma — Meilleure sonde de temps de fonctionnement utilisateur réel
Uptime Kuma est le moniteur de temps de fonctionnement auto-hébergé que la plupart des administrateurs de homelab exécutent déjà. Utilisé comme outil d’audit, sa valeur est différente : les services qui signalent un trafic zéro pendant des semaines sont les mêmes services qui méritent d’être supprimés.
Où ça faiblît : Uptime Kuma vous dit si un service est actif, pas si quelqu’un l’utilise. Appairez avec les journaux d’accès de votre proxy inverse pour une image complète.
Tarification :
- Gratuit, MIT.
Plateformes : S’exécute sur Windows, macOS, Linux ou Docker.
Télécharger : Uptime Kuma — Docker ou Node
Conclusion : Si un service sondé est opérationnel depuis six mois et que personne ne l’utilise, c’est un candidat à la suppression.
7. Dockge — Meilleur nettoyeur de piles Docker Compose
Dockge gère les piles Docker Compose avec une interface qui traite chaque pile comme un objet de première classe. Excellent pour l’audit car il affiche tous les fichiers de composition que vous avez déployés, tous modifiables au même endroit. La prolifération devient visible quand tout est listé sur un écran.
Où ça faiblît : Compose uniquement. Ne gère pas les conteneurs autonomes, Kubernetes ou Swarm.
Tarification :
- Gratuit, MIT.
Plateformes : Docker sur n’importe quel système d’exploitation.
Télécharger : Dockge — Docker
Conclusion : Si votre homelab repose sur Compose, Dockge est l’interface de nettoyage qui vous manquait.
8. Watchtower — Meilleur metteur à jour d'images de conteneur automatique
Watchtower surveille vos conteneurs et extrait automatiquement les nouvelles images à mesure qu’elles arrivent. Utilisé avec prudence, cela prévient le problème d’audit dès le départ, car les conteneurs ne se détériorent pas silencieusement sur les images anciennes.
Où ça faiblît : Les mises à jour automatiques ne sont aussi sûres que les balises d’image de vos fichiers Compose. Pointez Watchtower sur :latest et attendez-vous à des surprises.
Tarification :
- Gratuit, Apache.
Plateformes : Docker sur n’importe quel système d’exploitation.
Télécharger : Watchtower — Docker
Conclusion : Activez pour les images auxquelles vous faites confiance pour une mise à jour propre, laissez désactivé pour tout ce qui a déjà cassé une migration de base de données.
Comment choisir le bon
- Si vous voulez un tableau de bord qui couvre la plupart des travaux d’audit : Portainer. C’est l’outil avec la couverture la plus large de « ce qui s’exécute et quoi puis-je supprimer ».
- Si votre homelab est énorme et que vous voulez la réponse « qui n’est pas utilisé » rapidement : Beszel plus Uptime Kuma. Les métriques vous disent inactif, les sondes vous disent inutilisé.
- Si les anciennes images sont votre problème spécifique : Whats up Docker pour la découverte, Diun pour une liste sélectionnée, Watchtower pour la correction automatique.
- Si vous exécutez déjà tout via Docker Compose : Dockge, car il met chaque pile sur une page et rend la décision de suppression évidente.
- Si vous avez essayé Portainer et l’aviez détesté : Beszel plus Homepage couvre le même terrain avec une empreinte plus légère et une très différente UX.
FAQ
Quel est le meilleur outil d’audit de services auto-hébergés gratuit ?
Portainer Community Edition couvre la plus large surface d’audit gratuitement. Beszel est l’option la plus légère axée sur les métriques d’utilisation.
Comment trouver les conteneurs que personne n’utilise ?
Combinez un outil de métriques comme Beszel avec un moniteur de temps de fonctionnement comme Uptime Kuma et les journaux d’accès de votre proxy inverse. Les services qui montrent une CPU inactive, aucun trafic de sonde et aucuns accès HTTP sont ceux à supprimer.
Devrais-je exécuter Watchtower sur tout ?
Non. Watchtower est sûr pour les conteneurs avec des canaux de lancement stables et des balises versionnées. Pour tout ce qui exécute une migration de base de données au démarrage ou a des modifications importantes dans les versions mineures, examinez les mises à jour manuellement.
Ces outils fonctionnent-ils sur un NAS Synology ou QNAP ?
Oui. Chaque application de cette liste s’exécute en tant que conteneur Docker et se déploie sur n’importe quel NAS avec support Docker.
Lequel montre les dépendances entre les services ?
Portainer expose les réseaux de conteneurs et les liaisons, ce qui est le plus proche que la plupart des outils obtiennent. Pour une cartographie des dépendances plus profonde, recherchez des outils natifs Kubernetes comme Kiali si votre homelab est sur k3s ou k8s.
À quelle fréquence dois-je auditer mon homelab ?
Une fois par trimestre suffit pour la plupart des homelabs. La raison d’auditer plus souvent est un événement spécifique : une pénurie de ressources, un avis de sécurité ou un service qui s’est cassé silencieusement et est resté cassé.