- Portainer je web-bazirano grafičko sučelje koje centralizira administraciju Dockera, Kubernetesa i Swarma bez oslanjanja isključivo na konzolu.
- Omogućuje implementaciju aplikacija pomoću predložaka i vizualno upravljanje Compose volumenima, mrežama i stogovima.
- Njegova instalacija može se izvršiti izravnim Docker naredbama ili putem YAML konfiguracijskih datoteka za veću kontrolu.
Ako ste se upustili u svijet samostalnog hostinga, bilo da postavljate kućni poslužitelj na Raspberry Piju, NAS-u ili namjenskom računalu, znate da je Docker moćan alat . Međutim, stalna borba s terminalom može postati pomalo zamorna, posebno kada počnete istovremeno pokretati desetke kontejnera. Tu nastupa Portainer, web-bazirano grafičko sučelje koje vam omogućuje da prestanete tipkati beskrajne naredbe i počnete upravljati svime uz samo nekoliko klikova.
U osnovi, Portainer djeluje kao objedinjena kontrolna ploča. Nije Kubernetes distribucija, već softver otvorenog koda koji centralizira upravljanje postojećom infrastrukturom. Bez obzira koristite li besplatno Community Edition (CE) ili plaćenu korporativnu verziju, cilj je isti: učiniti implementaciju, konfiguriranje i rješavanje problema vaših aplikacija mnogo vizualnijim i jednostavnijim za sve, od DevOps gurua do digitalnih DIY entuzijasta.
Mnogi se pitaju je li GUI uopće potreban kada imamo terminal. Kratak odgovor je da je za svakodnevnu upotrebu nevjerojatno praktičan. Dok je Docker lagano rješenje za virtualizaciju koje koristi Linux kernel za izolaciju procesa bez opterećenja virtualnog stroja, Portainer nam daje trenutni uvid u resurse . Možete na prvi pogled vidjeti koji su kontejneri ispravni, koji su zakazali i koliko CPU-a ili RAM-a troše bez potrebe za pokretanjem složenih naredbi za inspekciju.
Među njegovim najmoćnijim značajkama je upravljanje Docker Compose stogovima , koje vam omogućuje pokretanje više međusobno povezanih servisa pomoću jedne YAML datoteke. Također pojednostavljuje upravljanje trajnim volumenima i virtualnim mrežama , sprječavajući slučajno brisanje kritičnih podataka prilikom uklanjanja spremnika. Za one koji uče, to je savršen alat jer vam omogućuje eksperimentiranje s unaprijed definiranim predlošcima , implementirajući popularne servise u sekundama.
Instalacija na NAS serverima i kućnim okruženjima
Ako imate NAS od marki poput Synology, QNAP ili Asustor, imate sreće. Na tim uređajima, Docker obično dolazi kao aplikacija koja se može instalirati iz njihove vlastite trgovine (na QNAP-u, na primjer, poznat je kao Container Station ). Nakon što je Docker engine instaliran, možete implementirati Portainer. Iako ga neki NAS uređaji imaju integriranog, uobičajenije je to učiniti putem SSH-a.
Za instalaciju putem naredbenog retka u tim okruženjima obično se koristi naredba docker runBitno je mapirati Docker socket (/var/run/docker.sock) kako bi Portainer mogao komunicirati s glavnim motoromVažan detalj u nekim sustavima poput Asustora je da se mogu pojaviti pogreške u dozvolama; u tom slučaju pokrenite sudo chmod 666 /var/run/docker.sock To obično rješava problem dopuštajući kontejneru pristup socketu bez ograničenja.
Napredno postavljanje s Docker Composeom
Za one koji traže profesionalniju i održiviju postavku, idealno rješenje je korištenje turpije compose.yamlZa razliku od starijih vodiča, više nije potrebno uključivati ključ verzije jer ga moderna specifikacija zanemaruje. To se toplo preporučuje. prikvači sliku na određenu verziju (na primjer, 2.40.0) umjesto korištenja oznake latestčime se sprječava da automatsko ažuriranje naruši vaše postavke.
Primjer robusne konfiguracije uključuje korištenje volumeni nazvani kao portainer_dataOvo je ključno jer se cijelo stanje aplikacije (korisnici, krajnje točke i konfiguracije) nalazi u mapi. /data kontejnera. Ako koristite improvizirano bind-mountanje i izbrišete ga, izgubit ćete cijelu instancu. Osim toga, dobra je praksa montirati Docker socket u način rada samo za čitanje (:ro)jer Portainer kontrolira sve putem API-ja i ne treba pisati izravno u socket host sustava.
Početak rada i postavljanje sigurnosti
Nakon što se kontejner pokrene, obično mu možete pristupiti putem porta 9443 (HTTPS) ili 9000 (HTTP) unosom IP adrese vašeg poslužitelja u preglednik. Prilikom prve prijave, sustav će od vas tražiti da kreirate administratorskog korisnika s jakom lozinkom. Imajte na umu da ovaj početni postupak postavljanja ima vremensko ograničenje od 5 minuta ; ako prekoračite ovo vrijeme, morat ćete ponovno pokrenuti kontejner da biste se pokušali ponovno prijaviti.
U produkcijskim okruženjima, izlaganje Portainera izravno internetu je rizično. Najbolje ga je postaviti iza... obrnuti proxy poput TraefikaNa ovaj način možete Integrirajte Docker, Traefik i Portainer kao kompletan paket za upravljanje Let's Encrypt TLS certifikatima i preusmjeravanje prometa na Portainerov interni port 9000, omogućujući vam pristup putem profesionalne domene (kao što je portainer.tuweb.com) bez potrebe za otvaranjem nepoznatih portova u vašem vatrozidu.
Upravljanje kontejnerima i udaljenim krajnjim točkama
Unutar panela, 'lokalno' okruženje je mjesto gdje se događa magija. Odavde možete preuzimati slike iz Docker Huba , stvarati kontejnere od nule ili upravljati mrežama i volumenima. Jedna od najkorisnijih značajki je pristup konzoli kontejnera , koja vam omogućuje pristup terminalu bilo koje pokrenute aplikacije bez napuštanja preglednika.
No Portainer nije ograničen na jedan poslužitelj. Pomoću Edge Agenta možete povezati više udaljenih čvorova s jednom centralnom instancom Portainera. Agent je lagani kontejner koji instalirate na ostale poslužitelje i koji otvara izlazni tunel prema glavnom poslužitelju, omogućujući vam upravljanje Docker Swarmom i Portainer Edgeom za kontrolu Swarm ili Kubernetes klastera s jedne kontrolne točke, bez obzira na fizičku lokaciju računala.
Portainer transformira Docker iskustvo, prelazeći s glomaznog upravljanja temeljenog na terminalu na vizualni ekosustav gdje je upravljanje slikama, stogovima i volumenima intuitivno. Bilo da ga instalirate brzom naredbom ili postavljate profesionalno okruženje s Composeom i Traefikom, ovaj alat osigurava učinkovito, skalabilno i, prije svega, mnogo pristupačnije upravljanje kontejnerima za svakog korisnika.





