- Portainer ialah antara muka grafik berasaskan web yang memusatkan pentadbiran Docker, Kubernetes dan Swarm tanpa bergantung sepenuhnya pada konsol.
- Ia membolehkan penggunaan aplikasi menggunakan templat dan pengurusan visual bagi volum, rangkaian dan susunan Compose.
- Pemasangannya boleh dilakukan menggunakan arahan Docker langsung atau melalui fail konfigurasi YAML untuk kawalan yang lebih baik.
Jika anda pernah menceburi dunia pengehosan kendiri, sama ada menyediakan pelayan rumah pada Raspberry Pi, NAS atau mesin khusus, anda pasti tahu bahawa Docker ialah alat yang berkuasa . Walau bagaimanapun, sentiasa bergelut dengan terminal boleh menjadi sedikit membosankan, terutamanya apabila anda mula menjalankan berpuluh-puluh kontena secara serentak. Di sinilah Portainer memainkan peranan, antara muka grafik berasaskan web yang membolehkan anda berhenti menaip arahan tanpa henti dan mula mengurus semuanya hanya dengan beberapa klik.
Pada asasnya, Portainer bertindak sebagai panel kawalan terpadu. Ia bukan pengedaran Kubernetes, tetapi perisian sumber terbuka yang memusatkan pengurusan infrastruktur sedia ada. Sama ada anda menggunakan Edisi Komuniti (CE) percuma atau versi perusahaan berbayar, matlamatnya adalah sama: untuk menjadikan penggunaan, konfigurasi dan penyelesaian masalah aplikasi anda lebih visual dan mudah untuk semua orang, daripada pakar DevOps hingga peminat DIY digital.
Ramai orang tertanya-tanya sama ada GUI benar-benar diperlukan sedangkan kita mempunyai terminal. Jawapan ringkasnya ialah, untuk kegunaan harian, ia sangat mudah. Walaupun Docker ialah penyelesaian virtualisasi ringan yang menggunakan kernel Linux untuk mengasingkan proses tanpa beban mesin maya, Portainer memberi kita keterlihatan segera ke dalam sumber . Anda boleh melihat sepintas lalu bekas mana yang sihat, yang telah rosak dan berapa banyak CPU atau RAM yang digunakan tanpa perlu menjalankan arahan pemeriksaan yang kompleks.
Antara ciri-cirinya yang paling berkuasa ialah pengurusan susunan Docker Compose , yang membolehkan anda melancarkan berbilang perkhidmatan yang saling berkaitan menggunakan satu fail YAML. Ia juga memudahkan pengurusan volum berterusan dan rangkaian maya , menghalang anda daripada memadam data penting secara tidak sengaja semasa mengalih keluar bekas. Bagi mereka yang sedang belajar, ia adalah alat yang sempurna kerana ia membolehkan anda bereksperimen dengan templat yang telah ditetapkan , menggunakan perkhidmatan popular dalam beberapa saat.
Pemasangan pada pelayan NAS dan persekitaran rumah
Jika anda mempunyai NAS daripada jenama seperti Synology, QNAP atau Asustor, anda bernasib baik. Pada peranti ini, Docker biasanya didatangkan sebagai aplikasi yang boleh dipasang dari kedai mereka sendiri (pada QNAP, contohnya, ia dikenali sebagai Stesen Kontena ). Setelah enjin Docker dipasang, anda boleh menggunakan Portainer. Walaupun sesetengah peranti NAS telah menyepadukannya, ia lebih biasa dilakukan melalui SSH.
Untuk memasangnya melalui baris arahan dalam persekitaran ini, arahan biasanya digunakan docker runAdalah penting untuk memetakan soket Docker (/var/run/docker.sock) supaya Portainer boleh berkomunikasi dengan enjin hosSatu butiran penting dalam sesetengah sistem seperti Asustor ialah ralat kebenaran boleh berlaku; dalam kes itu, jalankan sudo chmod 666 /var/run/docker.sock Ini biasanya menyelesaikan masalah dengan membenarkan bekas mengakses soket tanpa sekatan.
Pelaksanaan lanjutan dengan Docker Compose
Bagi mereka yang mencari persediaan yang lebih profesional dan boleh diselenggara, penyelesaian ideal adalah menggunakan fail compose.yamlTidak seperti panduan lama, kunci versi tidak lagi perlu disertakan, kerana spesifikasi moden mengabaikannya. Ini sangat disyorkan. pinkan imej pada versi tertentu (contohnya, 2.40.0) dan bukannya menggunakan label latestsekali gus menghalang kemas kini automatik daripada melanggar tetapan anda.
Satu contoh konfigurasi yang mantap termasuk penggunaan jilid dinamakan sebagai portainer_dataIni penting kerana keseluruhan keadaan aplikasi (pengguna, titik akhir dan konfigurasi) berada dalam folder tersebut. /data bekas. Jika anda menggunakan bind-mount sementara dan memadamkannya, anda akan kehilangan keseluruhan tika. Selain itu, adalah amalan yang baik untuk memasang soket Docker dalam mod baca sahaja (:ro)kerana Portainer mengawal semuanya melalui API dan tidak perlu menulis terus ke soket sistem hos.
Bermula dan persediaan keselamatan
Sebaik sahaja kontena dilancarkan, anda biasanya boleh mengaksesnya melalui port 9443 (HTTPS) atau 9000 (HTTP) dengan memasukkan alamat IP pelayan anda dalam pelayar anda. Kali pertama anda log masuk, sistem akan meminta anda mencipta pengguna pentadbir dengan kata laluan yang kukuh. Ambil perhatian bahawa proses persediaan awal ini mempunyai tamat masa selama 5 minit ; jika anda melebihi masa ini, anda perlu memulakan semula kontena untuk cuba log masuk semula.
Dalam persekitaran pengeluaran, mendedahkan Portainer terus ke internet adalah berisiko. Sebaiknya letakkannya di belakang... proksi terbalik seperti TraefikDengan cara ini, anda boleh Integrasikan Docker, Traefik dan Portainer sebagai satu susunan lengkap untuk mengurus sijil TLS Let's Encrypt dan mengalihkan trafik ke port dalaman Portainer 9000, membolehkan anda mengaksesnya melalui domain profesional (seperti portainer.tuweb.com) tanpa perlu membuka port pelik dalam tembok api anda.
Pengurusan kontena dan titik akhir jauh
Dalam panel, persekitaran 'tempatan' adalah tempat keajaiban berlaku. Dari sini anda boleh mengambil imej daripada Docker Hub , mencipta bekas dari awal atau mengurus rangkaian dan volum. Salah satu ciri yang paling berguna ialah akses kepada konsol bekas , yang membolehkan anda memasuki terminal mana-mana aplikasi yang sedang berjalan tanpa meninggalkan pelayar anda.
Tetapi Portainer tidak terhad kepada satu pelayan sahaja. Dengan menggunakan Edge Agent , anda boleh menyambungkan berbilang nod jauh ke satu instans Portainer pusat. Ejen tersebut merupakan bekas ringan yang anda pasang pada pelayan lain dan membuka terowong keluar ke pelayan utama, membolehkan anda mengurus Docker Swarm dan Portainer Edge untuk mengawal kluster Swarm atau Kubernetes dari satu titik kawalan, tanpa mengira lokasi fizikal mesin.
Portainer mengubah pengalaman Docker, beralih daripada pengurusan berasaskan terminal yang rumit kepada ekosistem visual yang mana mengawal imej, tindanan dan volum adalah intuitif. Sama ada memasangnya dengan arahan pantas atau menyediakan persekitaran profesional dengan Compose dan Traefik, alat ini memastikan pengurusan kontena yang cekap, boleh diskala dan, yang paling penting, lebih mudah diakses untuk mana-mana pengguna.





