Auto-hébergement

Auto-hébergement de Penpot : un guide Docker Compose pour les équipes de design

Un nouveau guide détaille comment déployer la plateforme de design open source Penpot à l'aide de Docker Compose, Traefik et PostgreSQL sur un serveur Linux.

Aperçu de DocBento

Traduit automatiquement depuis l’original en anglais.

Sanskriti Harmukh et Aashish Chaurasiya ont publié le 30 septembre 2026 un guide de déploiement détaillé pour Penpot. L'article explique comment exécuter cette plateforme open source de conception et de prototypage sur un serveur Linux privé via Docker Compose, offrant une alternative aux outils de design basés sur le cloud.

Ce qui s'est passé

Le guide propose une procédure étape par étape pour configurer Penpot dans un environnement auto-hébergé. Il repose sur une pile de six services conteneurisés qui fonctionnent ensemble pour offrir l'expérience complète de l'application. L'architecture comprend un frontend pour l'interface utilisateur, un backend pour la logique applicative, un exportateur pour le rendu des ressources, une base de données PostgreSQL pour le stockage persistant, une instance Valkey pour l'état transitoire, et Traefik pour gérer le proxy inverse et la terminaison TLS.

Les auteurs soulignent l'utilisation de standards web ouverts, notant que Penpot stocke les fichiers au format SVG afin de maintenir la synchronisation entre le design et le code. Le processus de déploiement est conçu pour être reproductible, utilisant un fichier docker-compose.yml pour définir les services. Le guide couvre également la configuration post-déploiement, comme la création du premier compte administrateur et la vérification que le certificat HTTPS a été correctement provisionné par Let's Encrypt.

Détails clés

  • Le déploiement utilise PostgreSQL 15 pour le stockage des données et Valkey 8.1 pour les notifications websocket et la gestion de l'état transitoire.
  • Traefik gère le proxy inverse et provisionne automatiquement les certificats Let's Encrypt sur les ports 80 et 443.
  • Le service penpot-exporter est responsable du rendu des tableaux de bord et des fichiers de design aux formats PNG, SVG et PDF.
  • La vérification par e-mail est désactivée dans la configuration par défaut, permettant au premier compte d'être actif immédiatement après l'inscription.
  • Les invitations d'équipe nécessitent une configuration SMTP ; sans cela, les e-mails d'invitation ne sont pas envoyés aux collaborateurs.
  • Le guide valide la configuration en parcourant un flux de travail de bout en bout, incluant la création d'équipes, la conception d'écrans et la liaison de prototypes.

Contexte

Penpot est une alternative open source aux outils de design propriétaires tels que Figma ou Sketch. Il est conçu pour les designers, les développeurs et les équipes produit qui souhaitent conserver le contrôle sur leurs données de design. En fonctionnant entièrement dans le navigateur et en utilisant le SVG comme format de fichier natif, il vise à réduire les frictions entre les phases de conception et de développement. L'auto-hébergement d'une telle plateforme permet aux organisations de garder leur propriété intellectuelle sensible relative au design sur leur propre infrastructure plutôt que de dépendre de fournisseurs cloud tiers.

Docker Compose est un outil permettant de définir et d'exécuter des applications Docker multi-conteneurs. Dans ce contexte, il orchestre les différents microservices qui composent Penpot. Traefik est un proxy inverse HTTP moderne et un équilibreur de charge qui simplifie le déploiement des microservices. Il s'intègre aux composants d'infrastructure existants et se configure dynamiquement et automatiquement. Valkey est un magasin clé-valeur open source haute performance, souvent utilisé comme remplacement direct de Redis, gérant les mises à jour en temps réel et les données de session dans cette pile.

Pourquoi c'est important

Pour les responsables IT et les ingénieurs DevOps des petites et moyennes entreprises, ce guide offre une voie claire vers l'internalisation des outils de design. De nombreuses organisations sont de plus en plus prudentes quant au stockage de designs produits propriétaires sur des plateformes SaaS externes en raison des exigences de conformité ou des préoccupations relatives à la souveraineté des données. En fournissant une configuration Docker Compose testée, les auteurs abaissent la barrière à l'entrée pour les équipes souhaitant migrer loin des outils de design cloud basés sur abonnement.

L'utilisation de composants standard comme PostgreSQL et Traefik signifie que les administrateurs système peuvent tirer parti des stratégies de surveillance et de sauvegarde existantes. Puisque la base de données est exposée sous forme d'instance PostgreSQL 15 standard, elle peut être sauvegardée à l'aide d'outils familiers. La séparation des responsabilités entre le frontend, le backend et l'exportateur permet également un dépannage plus facile et une mise à l'échelle potentielle de composants spécifiques si l'équipe de design grandit.

Cependant, l'auto-hébergement introduit des responsabilités opérationnelles. Le guide note que la configuration SMTP est nécessaire pour les fonctionnalités collaboratives telles que les invitations d'équipe. Sans un serveur de messagerie correctement configuré, la charge administrative augmente car les administrateurs doivent gérer manuellement l'accès des utilisateurs. De plus, la gestion des certificats TLS et la garantie de la santé des conteneurs Valkey et PostgreSQL nécessitent une attention continue de la part de l'équipe d'infrastructure.

Ce que vous pouvez faire

  • Examinez le fichier Docker Compose pour comprendre les besoins en ressources de chacun des six services avant de provisionner votre serveur.
  • Configurez un fournisseur SMTP fiable dans les variables d'environnement pour activer les invitations par e-mail et les réinitialisations de mot de passe pour votre équipe.
  • Mettez en place des sauvegardes automatisées pour le volume PostgreSQL et le volume penpot_assets afin de prévenir la perte de données.
  • Testez le flux de travail de bout en bout en créant une équipe de test, en important un simple SVG et en vérifiant que l'exportateur génère correctement les PDF.
  • Surveillez les contrôles de santé de penpot-postgres et penpot-valkey pour garantir que le backend ne démarre que lorsque les dépendances sont prêtes.
  • Envisagez d'intégrer Penpot avec votre fournisseur d'identité existant si vous avez besoin d'un contrôle d'accès plus robuste que l'authentification par e-mail intégrée.

Autres actualités

Toutes les actualités