Nëse keni guxuar të futeni në botën e vetë-hostimit, qoftë duke ngritur një server shtëpiak në një Raspberry Pi, një NAS ose një makinë të dedikuar, do ta dini që Docker është një mjet i fuqishëm . Megjithatë, përpjekja e vazhdueshme me terminalin mund të bëhet pak e lodhshme, veçanërisht kur filloni të ekzekutoni dhjetëra kontejnerë njëkohësisht. Këtu hyn në lojë Portainer, një ndërfaqe grafike e bazuar në internet që ju lejon të ndaloni së shkruari komanda të pafundme dhe të filloni të menaxhoni gjithçka vetëm me disa klikime.
Në thelb, Portainer vepron si një panel kontrolli i unifikuar. Nuk është një shpërndarje Kubernetes, por më tepër një softuer me burim të hapur që centralizon menaxhimin e infrastrukturave ekzistuese. Pavarësisht nëse përdorni versionin falas të Komunitetit (CE) ose versionin me pagesë të ndërmarrjes, qëllimi është i njëjtë: ta bëni vendosjen, konfigurimin dhe zgjidhjen e problemeve të aplikacioneve tuaja shumë më vizuale dhe të drejtpërdrejtë për të gjithë, nga gurutë e DevOps deri te entuziastët e krijimit të pajisjeve dixhitale.
Shumë njerëz pyesin veten nëse një GUI është vërtet i nevojshëm kur kemi terminalin. Përgjigja e shkurtër është se, për përdorim të përditshëm, është tepër i përshtatshëm. Ndërsa Docker është një zgjidhje e lehtë virtualizimi që përdor kernelin Linux për të izoluar proceset pa barrën e një makine virtuale, Portainer na jep shikueshmëri të menjëhershme të burimeve . Mund të shihni me një shikim se cilët kontejnerë janë të shëndetshëm, cilët kanë dështuar dhe sa CPU ose RAM po konsumojnë pa pasur nevojë të ekzekutoni komanda komplekse inspektimi.
Ndër veçoritë e tij më të fuqishme është menaxhimi i pirgjeve Docker Compose , i cili ju lejon të nisni shërbime të shumëfishta të ndërlidhura duke përdorur një skedar të vetëm YAML. Gjithashtu thjeshton menaxhimin e vëllimeve të vazhdueshme dhe rrjeteve virtuale , duke ju penguar të fshini aksidentalisht të dhënat kritike kur hiqni një kontejner. Për ata që po mësojnë, është mjeti i përsosur sepse ju lejon të eksperimentoni me shabllone të paracaktuara , duke vendosur shërbime të njohura brenda sekondave.
Instalimi në serverat NAS dhe mjediset shtëpiake
Nëse keni një NAS nga marka si Synology, QNAP ose Asustor, jeni me fat. Në këto pajisje, Docker zakonisht vjen si një aplikacion që mund të instalohet nga dyqani i tyre (në QNAP, për shembull, njihet si Container Station ). Pasi të instalohet motori Docker, mund të vendosni Portainer. Edhe pse disa pajisje NAS e kanë të integruar, është më e zakonshme ta bëni këtë nëpërmjet SSH.
Për ta instaluar atë nëpërmjet rreshtit të komandës në këto mjedise, zakonisht përdoret një komandë docker runËshtë thelbësore të hartohet socket-i Docker (/var/run/docker.sock) në mënyrë që Portainer të mundet komunikoni me motorin pritësNjë detaj i rëndësishëm në disa sisteme si Asustor është se mund të ndodhin gabime në leje; në atë rast, ekzekutoni sudo chmod 666 /var/run/docker.sock Kjo zakonisht e zgjidh problemin duke i lejuar kontejnerit të hyjë në socket pa kufizime.
Vendosje e avancuar me Docker Compose
Për ata që kërkojnë një konfigurim më profesional dhe të mirëmbajtur, zgjidhja ideale është përdorimi i një lime. compose.yamlNdryshe nga udhëzuesit e vjetër, nuk është më e nevojshme të përfshihet çelësi i versionit, pasi specifikimi modern e injoron atë. Kjo rekomandohet fuqimisht. fiksoni imazhin në një version specifik (për shembull, 2.40.0) në vend që të përdoret etiketa latestduke parandaluar kështu që një përditësim automatik të prishë cilësimet tuaja.
Një shembull i një konfigurimi të fuqishëm përfshin përdorimin e vëllime të emëruara si portainer_dataKjo është jetike sepse e gjithë gjendja e aplikacionit (përdoruesit, pikat fundore dhe konfigurimet) ndodhet në dosje. /data të kontejnerit. Nëse përdorni një lidhje të improvizuar dhe e fshini atë, do ta humbni të gjithë instancën. Përveç kësaj, është praktikë e mirë të montoni socket-in Docker në modaliteti vetëm për lexim (:ro)sepse Portainer kontrollon gjithçka nëpërmjet API-t dhe nuk ka nevojë të shkruajë direkt në socket-in e sistemit pritës.
Fillimi dhe konfigurimi i sigurisë
Pasi të hapet kontejneri, zakonisht mund të hyni në të nëpërmjet portit 9443 (HTTPS) ose 9000 (HTTP) duke futur adresën IP të serverit tuaj në shfletuesin tuaj. Herën e parë që hyni, sistemi do t'ju kërkojë të krijoni një përdorues administratori me një fjalëkalim të fortë. Vini re se ky proces fillestar i konfigurimit ka një kohëzgjatje prej 5 minutash ; nëse e tejkaloni këtë kohë, do t'ju duhet ta rinisni kontejnerin për të provuar të hyni përsëri.
Në mjediset e prodhimit, ekspozimi i Portainer direkt në internet është i rrezikshëm. Është më mirë ta vendosni atë pas një... proxy i kundërt si TraefikNë këtë mënyrë, ju mund të Integroni Docker, Traefik dhe Portainer si një pirg të plotë për të menaxhuar certifikatat Let's Encrypt TLS dhe për të ridrejtuar trafikun në portin e brendshëm 9000 të Portainer, duke ju lejuar të qaseni në të përmes një domeni profesional (si p.sh. portainer.tuweb.com) pa pasur nevojë të hapni porta të çuditshme në murin tuaj të zjarrit.
Menaxhimi i kontejnerëve dhe pikave fundore në distancë
Brenda panelit, mjedisi 'lokal' është vendi ku ndodh magjia. Nga këtu mund të tërhiqni imazhe nga Docker Hub , të krijoni kontejnerë nga e para ose të menaxhoni rrjete dhe vëllime. Një nga veçoritë më të dobishme është qasja në konsolën e kontejnerëve , e cila ju lejon të hyni në terminalin e çdo aplikacioni që funksionon pa dalë nga shfletuesi juaj.
Por Portainer nuk kufizohet vetëm në një server të vetëm. Duke përdorur Edge Agent , mund të lidhni nyje të shumta të largëta në një instancë të vetme qendrore të Portainer. Agjenti është një kontejner i lehtë që instaloni në serverat e tjerë dhe që hap një tunel dalës drejt serverit kryesor, duke ju lejuar të menaxhoni Docker Swarm dhe Portainer Edge për të kontrolluar grupet Swarm ose Kubernetes nga një pikë e vetme kontrolli, pavarësisht nga vendndodhja fizike e makinave.
Portainer transformon përvojën e Docker, duke kaluar nga një menaxhim i vështirë i bazuar në terminal në një ekosistem vizual ku kontrolli i imazheve, stivave dhe vëllimeve është intuitiv. Qoftë duke e instaluar me një komandë të shpejtë apo duke krijuar një mjedis profesional me Compose dhe Traefik, ky mjet siguron menaxhim efikas, të shkallëzueshëm dhe, mbi të gjitha, shumë më të arritshëm të kontejnerëve për çdo përdorues.





