Autoalojamiento

Autoalojamiento de Penpot: una guía con Docker Compose para equipos de diseño

Una nueva guía detalla cómo desplegar la plataforma de diseño de código abierto Penpot utilizando Docker Compose, Traefik y PostgreSQL en un servidor Linux.

Vista previa de DocBento

Traducido automáticamente del original en inglés.

Sanskriti Harmukh y Aashish Chaurasiya publicaron el 30 de septiembre de 2026 una guía detallada de despliegue de Penpot. El artículo explica cómo ejecutar esta plataforma de diseño y prototipado de código abierto en un servidor Linux privado mediante Docker Compose, ofreciendo una alternativa a las herramientas de diseño basadas en la nube.

Qué ocurrió

La guía proporciona un procedimiento paso a paso para configurar Penpot en un entorno autoalojado. Se basa en un stack de seis servicios contenerizados que trabajan conjuntamente para ofrecer la experiencia completa de la aplicación. La arquitectura incluye un frontend para la interfaz de usuario, un backend para la lógica de la aplicación, un exportador para renderizar activos, una base de datos PostgreSQL para almacenamiento persistente, una instancia de Valkey para estado transitorio y Traefik para gestionar el proxy inverso y la terminación TLS.

Los autores hacen hincapié en el uso de estándares web abiertos, señalando que Penpot almacena los archivos en formato SVG para mantener sincronizados el diseño y el código. El proceso de despliegue está diseñado para ser reproducible, utilizando un archivo docker-compose.yml para definir los servicios. La guía también cubre la configuración posterior al despliegue, como la creación de la primera cuenta administrativa y la verificación de que el certificado HTTPS ha sido provisionado correctamente por Let's Encrypt.

Detalles clave

  • El despliegue utiliza PostgreSQL 15 para el almacenamiento de datos y Valkey 8.1 para notificaciones websocket y gestión de estado transitorio.
  • Traefik gestiona el proxy inverso y provisiona automáticamente certificados de Let's Encrypt a través de los puertos 80 y 443.
  • El servicio penpot-exporter es responsable de renderizar tableros de diseño y archivos en formatos PNG, SVG y PDF.
  • La verificación por correo electrónico está deshabilitada en la configuración predeterminada, lo que permite que la primera cuenta se active inmediatamente después del registro.
  • Las invitaciones de equipo requieren configuración SMTP; sin ella, no se envían correos de invitación a los colaboradores.
  • La guía valida la configuración mediante un flujo de trabajo de extremo a extremo, incluyendo la creación de equipos, el diseño de pantallas y la vinculación de prototipos.

Contexto

Penpot es una alternativa de código abierto a herramientas de diseño propietarias como Figma o Sketch. Está construida para diseñadores, desarrolladores y equipos de producto que desean mantener el control sobre sus datos de diseño. Al ejecutarse completamente en el navegador y utilizar SVG como su formato de archivo nativo, busca reducir la fricción entre las fases de diseño y desarrollo. El autoalojamiento de una plataforma así permite a las organizaciones mantener la propiedad intelectual sensible del diseño en su propia infraestructura, en lugar de depender de proveedores de nube de terceros.

Docker Compose es una herramienta para definir y ejecutar aplicaciones Docker multi-contenedor. En este contexto, orquesta los diversos microservicios que componen Penpot. Traefik es un moderno proxy inverso HTTP y balanceador de carga que facilita el despliegue de microservicios. Se integra con componentes de infraestructura existentes y se configura de forma dinámica y automática. Valkey es un almacén de clave-valor de alto rendimiento y código abierto, utilizado a menudo como reemplazo directo de Redis, gestionando actualizaciones en tiempo real y datos de sesión en este stack.

Por qué importa

Para líderes de TI e ingenieros DevOps en pequeñas y medianas empresas, esta guía ofrece un camino claro para internalizar las herramientas de diseño. Muchas organizaciones son cada vez más cautelosas respecto a almacenar diseños de productos propietarios en plataformas SaaS externas debido a requisitos de cumplimiento normativo o preocupaciones sobre la soberanía de los datos. Al proporcionar una configuración probada de Docker Compose, los autores reducen la barrera de entrada para equipos que desean migrar desde herramientas de diseño en la nube basadas en suscripción.

El uso de componentes estándar como PostgreSQL y Traefik significa que los administradores de sistemas pueden aprovechar estrategias existentes de monitoreo y respaldo. Dado que la base de datos se expone como una instancia estándar de PostgreSQL 15, puede respaldarse utilizando herramientas familiares. La separación de responsabilidades entre el frontend, el backend y el exportador también permite una resolución de problemas más sencilla y un posible escalado de componentes específicos si el equipo de diseño crece.

Sin embargo, el autoalojamiento introduce responsabilidades operativas. La guía señala que la configuración SMTP es necesaria para funciones colaborativas como las invitaciones de equipo. Sin un servidor de correo correctamente configurado, la carga administrativa aumenta ya que los administradores deben gestionar manualmente el acceso de los usuarios. Además, la gestión de certificados TLS y la garantía de salud de los contenedores de Valkey y PostgreSQL requieren atención continua por parte del equipo de infraestructura.

Qué puedes hacer

  • Revisa el archivo de Docker Compose para entender los requisitos de recursos de cada uno de los seis servicios antes de aprovisionar tu servidor.
  • Configura un proveedor SMTP fiable en las variables de entorno para habilitar invitaciones por correo electrónico y restablecimientos de contraseña para tu equipo.
  • Establece copias de seguridad automatizadas para el volumen de PostgreSQL y el volumen penpot_assets para evitar la pérdida de datos.
  • Prueba el flujo de trabajo de extremo a extremo creando un equipo de prueba, importando un SVG simple y verificando que el exportador genera los PDFs correctamente.
  • Monitorea las comprobaciones de salud de penpot-postgres y penpot-valkey para asegurar que el backend inicie solo cuando las dependencias estén listas.
  • Considera integrar Penpot con tu proveedor de identidad existente si necesitas un control de acceso más robusto que la autenticación por correo electrónico integrada.

Más noticias

Todas las noticias