Docker permite ejecutar aplicaciones dentro de contenedores: procesos aislados que incluyen el software y sus dependencias. En un NAS compatible, los contenedores amplían las funciones disponibles sin instalar cada aplicación directamente sobre el sistema base.
Puede utilizarse para gestores de documentos, paneles domésticos, herramientas de red, servidores multimedia o servicios de desarrollo. También añade una capa nueva de administración: imágenes, volúmenes persistentes, puertos, variables, actualizaciones y copias.
Comprueba si tu NAS es adecuado
No todos los NAS ofrecen un gestor de contenedores. La compatibilidad depende del procesador, la arquitectura, la memoria y el sistema operativo. Revisa la ficha del modelo y la tienda de aplicaciones oficial antes de comprar pensando en Docker.
- Arquitectura: la imagen debe ser compatible con x86-64, ARM64 u otra arquitectura del NAS.
- Memoria: cada servicio consume RAM; varias aplicaciones pueden superar rápidamente la memoria básica.
- Procesador: indexación, bases de datos, cifrado y multimedia tienen exigencias diferentes.
- Almacenamiento: bases de datos y miniaturas se benefician de baja latencia y copias coherentes.
- Red: varios contenedores pueden publicar servicios y puertos distintos.
Cinco conceptos que debes conocer
| Concepto | Qué representa | Por qué importa |
|---|---|---|
| Imagen | Plantilla inmutable de una aplicación. | Debe proceder de una fuente fiable y ser compatible con la arquitectura. |
| Contenedor | Instancia en ejecución de una imagen. | Puede detenerse o recrearse sin perder los datos persistentes bien configurados. |
| Volumen | Ubicación persistente para datos y configuración. | Evita que la información desaparezca al sustituir el contenedor. |
| Puerto | Entrada de red publicada por un servicio. | Debe evitar conflictos y limitarse a la red que realmente lo necesita. |
| Variable | Parámetro de configuración. | Define rutas, usuarios, zona horaria y otros comportamientos. |
Cómo lo presentan los fabricantes
Las plataformas suelen envolver Docker con una interfaz propia: Container Manager, Container Station, Portainer integrado u otra herramienta. La interfaz facilita descargar imágenes, asignar recursos y consultar registros, pero los conceptos subyacentes continúan siendo los mismos.
Algunas aplicaciones se distribuyen como proyectos de Docker Compose. Un archivo describe varios servicios, redes, volúmenes y variables para que puedan recrearse de manera coherente. Conserva ese archivo junto con una copia de las variables necesarias, sin publicar contraseñas.
Planifica tu primer servicio
- Elige una aplicación sencilla y bien documentada.
- Localiza su imagen oficial o la publicada por un mantenedor reconocido.
- Comprueba arquitectura, versión y frecuencia de mantenimiento.
- Crea carpetas persistentes para configuración y datos.
- Asigna únicamente los permisos necesarios.
- Publica un puerto libre solo en la red requerida.
- Define límites de memoria y CPU si la plataforma lo permite.
- Comprueba registros, reinicio y restauración antes de confiarle información.
/config. Debes vincular esa ruta a una carpeta persistente del NAS. Si la dejas dentro del contenedor, podrías perderla al recrearlo durante una actualización.Volúmenes, carpetas y permisos
Separa configuración, datos y contenido de solo lectura. Una aplicación multimedia puede necesitar leer la carpeta Películas, pero no borrarla. Una base de datos necesita escribir en su propio directorio, no en todo el volumen del NAS.
Los contenedores ejecutan procesos con identidades de usuario. Si el NAS y la imagen utilizan identificadores diferentes, aparecerán errores de permisos o archivos propiedad de una cuenta inesperada. Lee la documentación de la imagen y evita solucionar el problema concediendo acceso total.
Redes y puertos sin confusión
El modo de red determina cómo se comunica el contenedor. En una red puente, varios contenedores comparten la interfaz del NAS y publican puertos concretos. Otros modos ofrecen una dirección propia o acceso directo al anfitrión, con implicaciones distintas.
Documenta cada puerto y evita publicar servicios en Internet únicamente porque funcionan dentro de casa. Para acceso externo, aplica los principios de la guía de acceso remoto seguro.
Cuánta memoria y procesador necesitas
No existe una cifra universal. Un pequeño servicio puede consumir poca memoria, mientras que una base de datos, un indexador de fotografías o una aplicación Java puede requerir varios gigabytes. Consulta los requisitos de cada proyecto y mide el consumo real.
Reserva recursos para el sistema del NAS, las copias, el sistema de archivos y otros servicios. Si el equipo utiliza memoria intercambiada de forma constante, la experiencia puede degradarse aunque el contenedor siga apareciendo como activo.
Actualizaciones sin perder la configuración
Actualizar suele consistir en descargar una imagen nueva y recrear el contenedor con los mismos volúmenes y parámetros. Antes de hacerlo:
- lee las notas de la versión y los cambios incompatibles;
- copia la configuración y la base de datos de forma coherente;
- conserva el archivo Compose o una exportación de parámetros;
- anota la versión anterior para poder investigar una regresión;
- comprueba la aplicación después de recrearla.
No utilices siempre la etiqueta latest sin revisar qué versión descarga. Fijar una versión concreta hace que la instalación sea más reproducible, aunque también exige decidir cuándo actualizar.
Cómo hacer copias de los contenedores
Copiar únicamente la definición del contenedor no protege los datos. Debes incluir carpetas persistentes, bases de datos y secretos necesarios para reconstruir el servicio. Algunas bases de datos requieren una exportación lógica o detener temporalmente la aplicación para obtener una copia consistente.
- Guarda el archivo Compose o documenta la configuración.
- Incluye los volúmenes persistentes en la política de copias.
- Protege por separado contraseñas, claves y tokens.
- Prueba la restauración en una carpeta o proyecto aislado.
- Conserva una copia fuera del propio NAS.
Seguridad de imágenes y servicios
Una imagen puede contener vulnerabilidades o código no deseado. Prefiere imágenes oficiales, proyectos con documentación clara y versiones mantenidas. Elimina contenedores que ya no utilices y revisa sus permisos.
- No ejecutes como privilegiado salvo necesidad documentada.
- No compartas el socket de Docker con aplicaciones desconocidas.
- No incorpores contraseñas directamente en archivos públicos.
- Limita volúmenes, dispositivos y capacidades.
- Actualiza el gestor de contenedores y el sistema del NAS.
- Separa servicios públicos de datos internos sensibles.
Cuándo no deberías usar Docker en el NAS
Si una aplicación es crítica, consume todos los recursos disponibles o requiere una exposición compleja, puede ser preferible ejecutarla en otro servidor. Tampoco es la mejor opción cuando no puedes mantener actualizaciones, copias y monitorización.
El NAS debe seguir cumpliendo su función principal. Una colección creciente de contenedores no debería impedir copias, degradar el almacenamiento ni convertir una actualización rutinaria en una operación arriesgada.
Preguntas frecuentes
¿Docker y una máquina virtual son lo mismo?
No. Una máquina virtual incluye un sistema operativo invitado completo; un contenedor comparte el núcleo del anfitrión. Esto suele reducir consumo, pero también cambia el aislamiento y la compatibilidad.
¿Puedo instalar cualquier imagen?
No. Debe ser compatible con la arquitectura del procesador y con las funciones requeridas. Además, conviene comprobar su procedencia, mantenimiento y documentación.
¿Los contenedores desaparecen al reiniciar el NAS?
Pueden configurarse con una política de reinicio automático. Los datos solo permanecerán de forma fiable si están almacenados en volúmenes o carpetas persistentes correctamente vinculados.