如果你的威联通上跑着5个以上Docker容器,大概率经历过这样一个循环:部署完岁月静好→某天下载器莫名不工作→点开Container Station想看看版本,发现已经想不起来哪些容器还是三个月前拉下来的镜像。

9月2日,威联通官方B站号发布了一条《NAS上的Docker容器,原来还能这样管理更新》,教用户在NAS上部署开源工具docker-updater,体验更方便的容器更新管理方式。哔哩哔哩视频本身是常规教程,真正的信息量在评论区:有用户建议直接上更老牌的全自动方案Watchtower,官方号下场回复——"已经做过了,那个是全自动的,这个是手动更新的。"一个被吐槽了多年"只管参数不管体验"的厂商,在竞品卷"一键更新"的节骨眼上,主动推了一条还要人自己点确认按钮的半自动路线。这个选择比教程本身更值得拆开看,因为它戳中了一个进阶玩家的共识:容器更新,是NAS里少数"不是越自动越好"的事。
一、容器更新真正的成本,是三种
先拆掉"更不更新"这个笼统问题,它其实是三种成本。①翻车成本::latest裸奔的镜像,一次"小更新"可能是主版本跳跃——数据库文件格式变、配置项改名、API行为变,Watchtower的经典事故就是半夜替你重建了容器,早上醒来服务打不开。②拉取成本:有用户在视频评论区问,系统自带的功能都拉不动镜像,这个容器能顺利把更新内容拉下来吗?官方的回复没留余地——本来拉不动不会因为有这个就能拉动哟,这个是更新映像和容器用的,如果拉不下来还是需要加速地址等操作。哔哩哔哩也就是说,更新管理工具解决的是"管",不解决"拉"。③时间成本:威联通Container Station自带的更新流程基本是逐个镜像手动处理,五个六个还好,几十个根本查不过来。

小红书上一条《威联通NAS 如何升级docker容器》的攻略笔记,收藏数36——痛点真实存在,只是一直没有官方答案。小红书竞品侧早就在对这块动手:极空间4月升级公告里"Docker史诗级重构"一项让公告视频刷出136条评论,自定义桌面主题、Docker重构、极影视体验更丝滑都写在了同一条公告里。哔哩哔哩绿联6月更新把Docker显卡直通做了进去;博主"好用斋"的47容器一键安装+一键升级懒人包,仅绿联一期就694收藏;9月第一周,房车NAS玩家蔡叔又更新了一期极空间NAS一键更新Docker。大家卷的都是同一层体验:装完之后,维护能不能不费人。
二、官方推的"半自动"长什么样
从官方给出的compose文件能看清机制:镜像ghcr.io/liquidguru/docker-updater;Web界面映射到9292端口;挂载/var/run/docker.sock,等于把整机容器的状态交给它看;CHECK_TIME设成03:00,每天凌晨自动检查一次;NOTIFY_URL默认注释掉,接上ntfy就能把"有镜像过期了"推到手机上。官方这段时间在知乎也持续在发Docker部署教程,最新一期就是教用户打开Container Station把代码粘贴进去一键部署qBittorrent。知乎日常动作从此变成:定时检查→Web列表加推送告诉你谁过期了→你手动决定更哪个。不只威联通圈在找这条路,小红书上带可视化界面的开源工具Tugtainer被玩家安利收藏——"先看见、再动手"已经是自托管玩家的共识做法。小红书
三条路线横着比:Container Station自带,全手动,容器不超过5个够用,多了必漏;Watchtower,全自动,翻车的时候你根本不知道它动了谁;docker-updater,定时检查+通知+人工确认,卡在中间。还有一个官方视频和评论区都没提醒的坑:docker-updater挂载docker.sock,等于拿到了整机容器的操作权,而它自己也在你的待更新列表里——这个工具自身的镜像应该pin死版本,别让"管更新的"自己悄悄更新。
三、比选路线更重要的:先给你的容器分三档
不建议"全自动"的根因,是你的容器不是一个脾气。把正在跑的容器分完档,再决定谁交给自动化。
A档·无状态应用,随便更:下载器、导航面板、IT工具箱这类,删了容器重建几乎不损失什么——docker-updater列表里它们变红,点就完了。

B档·自带数据的,pin版本+手动:相册的人脸模型和缩略图缓存、影音库的元数据和观看进度、笔记、书站——数据都在你自己挂的volume里。这档先把tag从latest改成当前在用的版本号,看到更新先翻release notes,跨大版本前先备份数据目录。
C档·和NAS、网络环境强耦合的,最后动:网盘挂载、反向代理证书、和固件接口绑定的服务。有用户在小红书发帖,成功部署cd2把115网盘挂进了威联通,结果FileStation里能正常访问、外面访问不通。小红书这档的麻烦从来不在镜像新旧,而在它伸出去的依赖。另外多位拿到内测资格的体验作者说法是,威联通助手小程序大概率会在9月随QTS 6.0一起向用户开放。知乎QuONE同样卡在6.0这道门槛上:固件大版本的窗口期,先冻结C档,固件稳了再让容器动。
一份可以直接抄的动作清单:先盘点存量——谁挂了volume、谁还是latest;B档全部pin到当前版本号;备份compose和数据目录,这步别因为自信就跳过;然后部署docker-updater接上ntfy;第一周只看不点,摸清每个应用的更新频率;固件升级当天,把检查任务停掉。
四、谁需要上,谁可以再等等
只跑一两个下载器的轻度用户:不用折腾,自带够用。跑着5到30个自托管服务的进阶玩家:docker-updater是目前威联通生态里最平衡的一条路,官方亲自发教程,后续跟进也有依据。被"拉不动镜像"卡住的:先解决镜像源再谈管理工具,否则docker-updater只是换了个地方让你看红字。在等QTS 6.0和QuONE的:升级窗口内别给自动更新添乱。
最后回到评论区那句官方回复——“那个是全自动的,这个是手动更新的”。威联通没有选最省事的方案,而是选了一个不替你担责任的方案。这大概也是它"终于听劝、但没完全变"的另一面:工具和教程官方下场教了,但数据是你自己的,责任边界画得清清楚楚。
你的威联通上现在跑着几个容器?哪个是你最不敢点更新的?评论区报个数,让后面的人知道坑在哪。