- Portainer je spletni grafični vmesnik, ki centralizira administracijo Dockerja, Kubernetesa in Swarma, ne da bi se pri tem zanašal izključno na konzolo.
- Omogoča uvajanje aplikacij z uporabo predlog in vizualno upravljanje nosilcev, omrežij in skladov Compose.
- Namestitev je mogoča z neposrednimi ukazi Docker ali prek konfiguracijskih datotek YAML za večji nadzor.
Če ste se že podali v svet samostojnega gostovanja, pa naj bo to nastavitev domačega strežnika na Raspberry Pi, NAS ali namenskem računalniku, veste, da je Docker zmogljivo orodje . Vendar pa lahko nenehno bojevanje s terminalom postane nekoliko dolgočasno, še posebej, ko začnete hkrati izvajati na desetine vsebnikov. Tukaj pride na vrsto Portainer, spletni grafični vmesnik , ki vam omogoča, da prenehate tipkati neskončne ukaze in začnete vse upravljati z le nekaj kliki.
V bistvu Portainer deluje kot enotna nadzorna plošča. Ne gre za distribucijo Kubernetes, temveč za odprtokodno programsko opremo, ki centralizira upravljanje obstoječih infrastruktur. Ne glede na to, ali uporabljate brezplačno izdajo Community Edition (CE) ali plačljivo različico za podjetja, je cilj enak: narediti uvajanje, konfiguriranje in odpravljanje težav z aplikacijami veliko bolj vizualno in enostavno za vse, od gurujev DevOps do digitalnih navdušencev nad DIY.
Mnogi se sprašujejo, ali je grafični uporabniški vmesnik res potreben, ko imamo terminal. Kratek odgovor je, da je za vsakodnevno uporabo neverjetno priročen. Medtem ko je Docker lahka rešitev za virtualizacijo, ki uporablja jedro Linuxa za izolacijo procesov brez bremena virtualnega stroja, nam Portainer omogoča takojšen vpogled v vire . Na prvi pogled lahko vidite, kateri vsebniki so zdravi, kateri so odpovedali in koliko procesorja ali RAM-a porabljajo, ne da bi morali izvajati zapletene ukaze za pregled.
Med njegovimi najzmogljivejšimi funkcijami je upravljanje skladov Docker Compose , ki omogoča zagon več medsebojno povezanih storitev z eno samo datoteko YAML. Prav tako poenostavlja upravljanje trajnih nosilcev podatkov in virtualnih omrežij , kar preprečuje nenamerno brisanje kritičnih podatkov pri odstranjevanju vsebnika. Za tiste, ki se učijo, je to odlično orodje, saj omogoča eksperimentiranje z vnaprej določenimi predlogami in uvajanje priljubljenih storitev v nekaj sekundah.
Namestitev na strežnike NAS in domača okolja
Če imate NAS znamk, kot so Synology, QNAP ali Asustor, imate srečo. Na teh napravah je Docker običajno na voljo kot aplikacija, ki jo je mogoče namestiti iz njihove lastne trgovine (na primer na QNAP-u je znan kot Container Station ). Ko je Dockerjev mehanizem nameščen, lahko namestite Portainer. Čeprav ga imajo nekatere naprave NAS integriranega, je pogosteje to storiti prek SSH.
Za namestitev prek ukazne vrstice v teh okoljih se običajno uporablja ukaz docker runBistveno je preslikati Dockerjevo vtičnico (/var/run/docker.sock), da lahko Portainer komunicirati z gostiteljskim motorjemPomembna podrobnost v nekaterih sistemih, kot je Asustor, je, da lahko pride do napak pri dovoljenjih; v tem primeru zaženite sudo chmod 666 /var/run/docker.sock To običajno reši težavo tako, da kontejnerju omogoči dostop do vtičnice brez omejitev.
Napredno uvajanje z Docker Compose
Za tiste, ki iščejo bolj profesionalno in vzdržno nastavitev, je idealna rešitev uporaba pile. compose.yamlZa razliko od starejših vodnikov ni več treba vključiti ključa različice, saj ga sodobna specifikacija ignorira. To je zelo priporočljivo. pripnite sliko na določeno različico (na primer 2.40.0) namesto uporabe oznake latests čimer preprečite, da bi samodejna posodobitev pokvarila vaše nastavitve.
Primer robustne konfiguracije vključuje uporabo nosilci, poimenovani kot portainer_dataTo je ključnega pomena, ker se celotno stanje aplikacije (uporabniki, končne točke in konfiguracije) nahaja v mapi. /data vsebnika. Če uporabite improviziran bind-mount in ga izbrišete, boste izgubili celoten primerek. Poleg tega je dobra praksa, da Dockerjevo vtičnico namestite v način samo za branje (:ro)ker Portainer vse nadzoruje prek API-ja in mu ni treba pisati neposredno v vtičnico gostiteljskega sistema.
Začetek in nastavitev varnosti
Ko je vsebnik zagnan, lahko do njega običajno dostopate prek vrat 9443 (HTTPS) ali 9000 (HTTP) tako, da v brskalnik vnesete IP-naslov strežnika. Ob prvi prijavi bo sistem zahteval, da ustvarite skrbniškega uporabnika z močnim geslom. Upoštevajte, da ima ta začetni postopek nastavitve 5-minutno časovno omejitev ; če ta čas prekoračite, boste morali vsebnik znova zagnati, da se poskusite znova prijaviti.
V produkcijskih okoljih je neposredna izpostavitev Portainerja internetu tvegana. Najbolje ga je postaviti za ... obratni proxy, kot je TraefikNa ta način lahko Integrirajte Docker, Traefik in Portainer kot celoten sklad za upravljanje potrdil Let's Encrypt TLS in preusmeritev prometa na Portainerjeva notranja vrata 9000, kar vam omogoča dostop do njih prek profesionalne domene (kot je portainer.tuweb.com) brez potrebe po odpiranju čudnih vrat v požarnem zidu.
Upravljanje vsebnikov in oddaljenih končnih točk
Znotraj plošče se v »lokalnem« okolju dogaja čarovnija. Od tu lahko iz Docker Huba vlečete slike , ustvarjate vsebnike iz nič ali upravljate omrežja in nosilce podatkov. Ena najbolj uporabnih funkcij je dostop do konzole vsebnikov , ki vam omogoča vstop v terminal katere koli delujoče aplikacije, ne da bi zapustili brskalnik.
Vendar Portainer ni omejen na en sam strežnik. Z uporabo Edge Agent lahko povežete več oddaljenih vozlišč z enim osrednjim primerkom Portainerja. Agent je lahek vsebnik, ki ga namestite na druge strežnike in odpre odhodni tunel do glavnega strežnika, kar vam omogoča upravljanje Docker Swarm in Portainer Edge za nadzor gruč Swarm ali Kubernetes z ene same nadzorne točke, ne glede na fizično lokacijo računalnikov.
Portainer preoblikuje Dockerjevo izkušnjo in se iz nerodnega upravljanja v terminalu premakne v vizualni ekosistem, kjer je upravljanje slik, skladov in nosilcev intuitivno. Ne glede na to, ali ga nameščate s hitrim ukazom ali pa vzpostavljate profesionalno okolje s Compose in Traefik, to orodje zagotavlja učinkovito, prilagodljivo in predvsem veliko bolj dostopno upravljanje vsebnikov za vsakega uporabnika.





