
XDA-Developers publicou um artigo este mês intitulado “Depois de dois anos acumulando serviços, finalmente limpei meu homelab, e é incrível”. O autor encontrou dezenas de contêineres em execução que ninguém tinha tocado em meses. Qualquer um que tenha hospedado algo por mais de um ano reconhece o padrão. Novo serviço sobe, funciona, é esquecido. Seis meses depois, ele silenciosamente puxa imagens e consome RAM.
Testamos oito aplicativos de desktop que auditam expansão de serviços auto-hospedados em 2026. A lista cobre inventário de contêineres, tempo de atividade, desvio de imagem, mapeamento de dependências e limpeza. Cada escolha roda em Windows, macOS e Linux, e a maioria é de código aberto.
O que procurar em uma ferramenta de auditoria de serviços
Uma boa ferramenta de auditoria responde quatro perguntas sem dor de cabeça:
- O que está realmente rodando agora, em qual host e desde quando
- Quais imagens estão sendo puxadas de registros públicos, e quais não foram atualizadas em meses
- O que depende do quê, para você saber qual contêiner é seguro parar
- O que está sendo realmente usado por usuários, versus o que está rodando para ninguém
Um dashboard só é útil se disser o que deletar. Tiles bonitos que apenas repetem docker ps não contam.
Comparação rápida
| Aplicativo | Melhor para | Licença | Plataformas | Implantação |
|---|---|---|---|---|
| Portainer | Inventário e controle de contêineres | BSL / Free CE | Windows, macOS, Linux, Docker | Container |
| Beszel | Métricas leves de host e contêiner | MIT | Windows, macOS, Linux, Docker | Container or binary |
| Homepage | Dashboard central de serviços | GPL | Docker em qualquer SO | Container |
| Whats up Docker | Desvio de imagem e alertas de atualização | MIT | Docker em qualquer SO | Container |
| Diun | Notificações de atualização de imagem Docker | MIT | Windows, macOS, Linux, Docker | Container or binary |
| Uptime Kuma | Probe de tempo de atividade de usuário real | MIT | Windows, macOS, Linux, Docker | Container or Node |
| Dockge | Gerenciador de pilha Docker Compose | MIT | Docker em qualquer SO | Container |
| Watchtower | Atualizações automáticas de imagem de contêiner | Apache | Docker em qualquer SO | Container |
Os aplicativos
1. Portainer — Melhor inventário do que realmente está rodando
Portainer é a interface do usuário de contêiner de referência por uma razão. Aponte para seus endpoints Docker ou Kubernetes, e você obtém uma visualização do navegador de cada contêiner, imagem, rede e volume em cada host. Os filtros “não utilizados” em imagens e volumes são os que compensam a instalação: mostram exatamente o que você pode deletar com segurança.
Onde falha: A edição comunitária cobre a maioria das necessidades do homelab; recursos de RBAC multi-cluster e por equipe ficam em Business. A interface leva um par de horas para aprender bem.
Preço:
- Grátis: Portainer Community Edition, ambiente único, contêineres ilimitados.
- Pago: Business Edition para equipes, RBAC extra, multi-cluster.
Plataformas: Roda como contêiner em Windows, macOS, Linux ou NAS.
Baixar: Portainer para Docker, Kubernetes, Nomad
Resumo: Se você só consegue instalar uma coisa dessa lista, instale Portainer.
2. Beszel — Melhores métricas leves para uso real
Beszel é um monitor auto-hospedado para hosts e contêineres com footprint medido em megabytes de um dígito. CPU por host, memória, disco, rede, e o mesmo por contêiner. O ponto é identificar quais contêineres estão ociosos por semanas. Beszel torna isso um gráfico, não uma caçada.
Onde falha: Não é um armazém de métricas. Sem dashboards históricos de longo prazo como Prometheus e Grafana. Perfeito para homelab, fino para produção.
Preço:
- Grátis, código aberto.
Plataformas: Roda como binário ou contêiner em Windows, macOS e Linux.
Baixar: Beszel — binário ou Docker
Resumo: O sinal mais claro para identificar contêineres não utilizados.
3. Homepage — Melhor inventário de serviço em página única
Homepage é um dashboard auto-hospedado que puxa status, métricas e integrações dos seus serviços e coloca tudo em uma tela. Usado como ferramenta de auditoria, é a forma mais rápida de responder “o que eu instalei aqui”. Editar arquivos YAML força você a tocar em cada serviço que adicionou.
Onde falha: Primeiro YAML. Não é um construtor baseado em mouse. Auditoria é um subproduto, não o recurso principal.
Preço:
- Grátis, GPL.
Plataformas: Docker em Windows, macOS ou Linux.
Baixar: Homepage — Docker ou Kubernetes
Resumo: Configure Homepage como um checklist. O que não estiver nele, questione por que ainda está rodando.
4. Whats up Docker — Melhor monitor de desvio de imagem
Whats up Docker (WUD) observa a imagem de cada contêiner, verifica o registro para tags mais novas e relata o que está desatualizado. Perfeito para encontrar o contêiner abandonado que está rodando uma imagem construída dois anos atrás.
Onde falha: Notificações são o ponto, não atualizações automáticas. Combine com Watchtower ou atualize manualmente.
Preço:
- Grátis, MIT.
Plataformas: Container, roda em qualquer host Docker.
Baixar: Whats up Docker — Docker
Resumo: O mapa mais claro da atualização de imagens em toda a sua pilha.
5. Diun — Melhor notificador de atualização por imagem
Diun é uma alternativa mais leve ao WUD para admins que só querem ser notificados quando uma nova tag de imagem está disponível para uma lista observada. Notifica via maioria das plataformas de chat, incluindo Discord, Slack, Telegram e email.
Onde falha: Só rastreia imagens que você disser. Não é ferramenta de descoberta.
Preço:
- Grátis, MIT.
Plataformas: Container ou binário em Windows, macOS, Linux.
Baixar: Diun — Docker ou binário
Resumo: Mais barato em recursos que WUD se você só se importa com uma lista selecionada.
6. Uptime Kuma — Melhor probe de tempo de atividade de usuário real
Uptime Kuma é o monitor de tempo de atividade auto-hospedado que a maioria dos admins de homelab já roda. Usado como ferramenta de auditoria, seu valor é diferente: serviços que relatam tráfego zero por semanas são os mesmos serviços que vale deletar.
Onde falha: Uptime Kuma diz se um serviço está ativo, não se alguém o está usando. Combine com os logs de acesso do seu reverse proxy para imagem completa.
Preço:
- Grátis, MIT.
Plataformas: Roda em Windows, macOS, Linux ou Docker.
Baixar: Uptime Kuma — Docker ou Node
Resumo: Se um serviço sondado está ativo há seis meses e ninguém o usa, é candidato a deleção.
7. Dockge — Melhor limpador de pilha Docker Compose
Dockge gerencia pilhas Docker Compose com uma interface que trata cada pilha como objeto de primeira classe. Ótimo para auditoria porque mostra cada arquivo compose que você implantou, todos editáveis no mesmo lugar. A expansão fica visível quando tudo está listado em uma tela.
Onde falha: Só Compose. Não trata contêineres independentes, Kubernetes ou Swarm.
Preço:
- Grátis, MIT.
Plataformas: Docker em qualquer SO.
Baixar: Dockge — Docker
Resumo: Se seu homelab é orientado por compose, Dockge é a interface de limpeza que você estava perdendo.
8. Watchtower — Melhor atualizador automático de imagem de contêiner
Watchtower observa seus contêineres e automaticamente puxa novas imagens conforme chegam. Usado com cuidado, previne o problema de auditoria desde o início, porque contêineres não apodrecem silenciosamente em imagens antigas.
Onde falha: Atualizações automáticas são apenas tão seguras quanto as tags de imagem nos seus arquivos compose. Aponte Watchtower para :latest e espere surpresas.
Preço:
- Grátis, Apache.
Plataformas: Docker em qualquer SO.
Baixar: Watchtower — Docker
Resumo: Ative para imagens que você confia para atualizar limpo, deixe desativado para qualquer coisa que já quebrou uma migração de banco de dados.
Como escolher o certo
- Se você quer um dashboard que cubra a maioria do trabalho de auditoria: Portainer. É a ferramenta com a cobertura mais ampla de “o que está rodando e o que posso deletar”.
- Se seu homelab é enorme e você quer a resposta “quem não está sendo usado” rápido: Beszel mais Uptime Kuma. As métricas dizem ocioso, os probes dizem não utilizado.
- Se imagens antigas são seu problema específico: Whats up Docker para descoberta, Diun para lista selecionada, Watchtower para correção automática.
- Se você já roda tudo via Docker Compose: Dockge, porque coloca cada pilha em uma página e torna a decisão de deleção óbvia.
- Se você tentou Portainer e odiou: Beszel mais Homepage cobre o mesmo terreno com footprint mais leve e UX muito diferente.
FAQ
Qual é a melhor ferramenta grátis de auditoria de serviços auto-hospedados?
Portainer Community Edition cobre a superfície de auditoria mais ampla grátis. Beszel é a opção mais leve focada em métricas de uso.
Como encontro contêineres que ninguém usa?
Combine uma ferramenta de métricas como Beszel com um monitor de tempo de atividade como Uptime Kuma e os logs de acesso do seu reverse proxy. Serviços que mostram CPU ocioso, sem tráfego de probe e sem hits HTTP são os para deletar.
Devo rodar Watchtower em tudo?
Não. Watchtower é seguro para contêineres com canais de lançamento estáveis e tags versionadas. Para qualquer coisa que roda migração de banco de dados na inicialização ou tem breaking changes em versões menores, revise atualizações manualmente.
Essas ferramentas funcionam em um NAS Synology ou QNAP?
Sim. Cada app nessa lista roda como contêiner Docker e implanta em qualquer NAS com suporte a Docker.
Qual mostra dependências entre serviços?
Portainer expõe redes de contêineres e links, que é o mais próximo que a maioria das ferramentas consegue. Para mapeamento de dependência mais profundo, procure ferramentas nativas do Kubernetes como Kiali se seu homelab estiver em k3s ou k8s.
Com que frequência devo auditar meu homelab?
Uma vez por trimestre é suficiente para a maioria dos homelabs. A razão para auditar mais frequentemente é um evento específico: crise de recursos, aviso de segurança ou serviço que quebrou silenciosamente e permaneceu quebrado.