- A Portainer egy webalapú grafikus felület, amely központosítja a Docker, a Kubernetes és a Swarm adminisztrációját anélkül, hogy kizárólag a konzolra támaszkodna.
- Lehetővé teszi alkalmazások sablonok használatával történő telepítését, valamint a Compose kötetek, hálózatok és veremrendszerek vizuális kezelését.
- A telepítés közvetlen Docker parancsokkal vagy YAML konfigurációs fájlokon keresztül is elvégezhető a nagyobb kontroll érdekében.
Ha már belemerészkedtél az önálló tárhelyszolgáltatás világába, akár egy Raspberry Pi-n, NAS-on vagy egy dedikált gépen állítasz be otthoni szervert, akkor tudod, hogy a Docker egy hatékony eszköz . Azonban a terminállal való folyamatos küzdelem kissé unalmassá válhat, különösen akkor, ha több tucat konténert kezdesz el egyszerre futtatni. Itt jön képbe a Portainer, egy webalapú grafikus felület , amely lehetővé teszi, hogy ne kelljen végtelen parancsokat gépelned, és mindössze néhány kattintással mindent kezelj.
A Portainer lényegében egy egységes vezérlőpultként működik. Nem egy Kubernetes disztribúció, hanem egy nyílt forráskódú szoftver, amely központosítja a meglévő infrastruktúrák kezelését . Akár az ingyenes Community Editiont (CE), akár a fizetős vállalati verziót használod, a cél ugyanaz: az alkalmazások telepítését, konfigurálását és hibaelhárítását sokkal vizuálisabbá és egyszerűbbé tenni mindenki számára, a DevOps gurutól a digitális barkácsolás szerelmeseiig.
Sokan kíváncsiak arra, hogy vajon valóban szükséges-e grafikus felhasználói felület, ha már van terminálunk. A rövid válasz az, hogy a mindennapi használatra hihetetlenül kényelmes. Míg a Docker egy könnyűsúlyú virtualizációs megoldás, amely a Linux kernelt használja a folyamatok elkülönítésére egy virtuális gép terhe nélkül, a Portainer azonnali rálátást biztosít az erőforrásokra . Egy pillantással láthatjuk, hogy mely konténerek egészségesek, melyek hibásodtak meg, és mennyi CPU-t vagy RAM-ot fogyasztanak anélkül, hogy összetett ellenőrző parancsokat kellene futtatnunk.
Legerősebb funkciói közé tartozik a Docker Compose stackek kezelése , amely lehetővé teszi több összekapcsolt szolgáltatás indítását egyetlen YAML fájl használatával. Leegyszerűsíti az állandó kötetek és virtuális hálózatok kezelését is , megakadályozva a kritikus adatok véletlen törlését egy konténer eltávolításakor. A tanulásban részt vevők számára ez a tökéletes eszköz, mert lehetővé teszi az előre definiált sablonokkal való kísérletezést , és a népszerű szolgáltatások másodpercek alatt történő telepítését.
Telepítés NAS szerverekre és otthoni környezetekre
Ha olyan márkájú NAS-od van, mint a Synology, a QNAP vagy az Asustor, akkor szerencséd van. Ezeken az eszközökön a Docker általában alkalmazásként érkezik, amely telepíthető a saját tárolójukból (például a QNAP-on Container Station néven ismert ). Miután a Docker motor telepítve van, telepítheted a Portainert. Bár egyes NAS eszközökbe integrálva van, gyakoribb, hogy SSH-n keresztül teszik.
Ezekben a környezetekben a parancssorból történő telepítéshez általában egy parancsot kell használni. docker runFontos a Docker socket leképezése (/var/run/docker.sock), hogy Portainer tudja kommunikálni a gazdamotorralNéhány rendszerben, mint például az Asustorban, fontos részlet, hogy jogosultsági hibák léphetnek fel; ebben az esetben futtassa a következőt: sudo chmod 666 /var/run/docker.sock Ez általában úgy oldja meg a problémát, hogy lehetővé teszi a konténer számára a socket korlátozás nélküli elérését.
Speciális telepítés a Docker Composite segítségével
Azok számára, akik professzionálisabb és könnyebben karbantartható beállítást keresnek, az ideális megoldás egy reszelő használata. compose.yamlA régebbi útmutatókkal ellentétben már nem szükséges a verziókulcs megadása, mivel a modern specifikáció figyelmen kívül hagyja azt. Ez erősen ajánlott. a kép rögzítése egy adott verzióhoz (például 2.40.0) a címke használata helyett latestígy megakadályozva, hogy egy automatikus frissítés megsértse a beállításait.
A robusztus konfigurációra példa a következő használata: portainer_data néven elnevezett kötetekEz létfontosságú, mert az alkalmazás teljes állapota (felhasználók, végpontok és konfigurációk) a mappában található. /data a konténerből. Ha egy rögtönzött bind-mount-ot használsz és törlöd, akkor a teljes példány elvész. Ezenkívül jó gyakorlat a Docker socketet a következőbe csatolni: csak olvasható mód (:ro)mivel a Portainer mindent API-n keresztül vezérel, és nem kell közvetlenül a gazdagép socketjébe írnia.
Első lépések és biztonsági beállítások
Miután a konténer elindult, általában a 9443-as (HTTPS) vagy a 9000-es (HTTP) porton keresztül érheted el, ha a böngésződben megadod a szerver IP-címét. Az első bejelentkezéskor a rendszer kérni fogja, hogy hozz létre egy rendszergazdai felhasználót egy erős jelszóval. Ne feledd, hogy ez a kezdeti beállítási folyamat 5 perces időtúllépéssel rendelkezik ; ha túlléped ezt az időt, újra kell indítanod a konténert, hogy újra megpróbálhasd bejelentkezni.
Éles környezetben kockázatos a Portainert közvetlenül az internetnek kitenni. A legjobb, ha egy... mögé helyezed. fordított proxy, mint például a TraefikÍgy teheted meg Docker, Traefik és Portainer integrálása egy komplett rendszerként a Let's Encrypt TLS tanúsítványok kezelésére és a forgalom Portainer belső 9000-es portjára való átirányítására, lehetővé téve az elérését egy professzionális domainen keresztül (például portainer.tuweb.com) anélkül, hogy furcsa portokat kellene megnyitnia a tűzfalon.
Konténer- és távoli végpontkezelés
A panelen belül, a „helyi” környezetben történik a varázslat. Innen képeket kérhetsz le a Docker Hub-ból , létrehozhatsz konténereket a semmiből, vagy kezelheted a hálózatokat és a köteteket. Az egyik leghasznosabb funkció a konténerkonzolhoz való hozzáférés , amely lehetővé teszi bármely futó alkalmazás termináljába való belépést a böngésző elhagyása nélkül.
De a Portainer nem korlátozódik egyetlen szerverre. Az Edge Agent használatával több távoli csomópontot is csatlakoztathat egyetlen központi Portainer példányhoz. Az ügynök egy könnyű konténer, amelyet a többi szerverre telepít, és amely egy kimenő alagutat nyit a fő szerverhez, lehetővé téve a Docker Swarm és a Portainer Edge kezelését a Swarm vagy Kubernetes klaszterek egyetlen vezérlőpontról történő vezérléséhez, függetlenül a gépek fizikai helyétől.
A Portainer átalakítja a Docker-élményt, a nehézkes terminálalapú kezelésről egy vizuális ökoszisztémára váltva, ahol a képek, verem- és kötetkezelés intuitív. Akár gyors paranccsal telepíti, akár professzionális környezetet hoz létre a Compose és a Traefik segítségével, ez az eszköz hatékony, skálázható és mindenekelőtt sokkal könnyebben hozzáférhető konténerkezelést biztosít bármely felhasználó számára.





