Обзор развертывания Portainer на сервере¶
Предварительные требования¶
Для успешной установки приложения сервер должен соответствовать следующим требованиям:
-
Операционная система:
-
Семейство Debian (Ubuntu, Debian).
-
Семейство RHEL (CentOS, Rocky Linux, AlmaLinux).
-
Права доступа: Права суперпользователя (root) для установки системных пакетов и управления сервисами.
-
Сеть: Доступ к репозиториям Docker и официальным реестрам образов.
Контейнеры Docker и их запуск¶
В процессе развертывания на сервере запускается следующий контейнер:
| Параметр | Значение |
|---|---|
| Имя образа | portainer/portainer-ce |
| Имя контейнера | portainer |
| Порты | 9000:9000 |
| Тома (volumes) | /var/run/docker.sock:/var/run/docker.sock |
| Политика перезапуска | always |
Контейнер предоставляет веб-интерфейс для управления Docker-средой и использует системный сокет Docker для взаимодействия с хостом.
Процесс установки приложения¶
Процесс развертывания включает в себя подготовку операционной системы, установку среды выполнения контейнеров и запуск управляющего интерфейса.
Подготовка системы¶
-
Остановка фоновых служб обновления (unattended-upgrades, apt-daily), чтобы избежать блокировки менеджера пакетов.
-
Обновление списка пакетов и обновление всех установленных системных компонентов до актуальных версий.
-
Установка базовых утилит:
ca-certificates,curl,gnupg.
Установка Docker¶
-
Для систем на базе Debian/Ubuntu: Устанавливается пакетный менеджер
aptи компоненты Docker через официальные репозитории. -
Для систем на базе RHEL: Добавляется GPG-ключ и подключается репозиторий
docker-ce. Устанавливаются пакеты:docker-ce,docker-ce-cli,containerd.io,docker-buildx-plugin,docker-compose-pluginи сетевые утилиты (net-tools,bind-utils).
Настройка среды¶
-
Создается конфигурационный файл
/etc/docker/daemon.json. -
Включается автозагрузка службы Docker при старте системы.
-
Устанавливается поддержка Python для взаимодействия с Docker через библиотеки
python3-pip,requestsиdocker-sdk.
Запуск приложения¶
После настройки среды запускается контейнер Portainer в фоновом режиме.
Права доступа и безопасность¶
-
Конфигурация Docker: Файл
/etc/docker/daemon.jsonустанавливается с правами владельцаrootи группойroot(режим0644). -
Безопасность пакетов: При установке на RHEL используются официальные GPG-ключи для проверки подлинности репозиториев.
Доступные порты для подключения¶
| Порт | Назначение | Протокол |
|---|---|---|
9000 | Веб-интерфейс Portainer | TCP |