Обзор развертывания Portainer на сервере¶
Предварительные требования¶
Для корректной работы приложения сервер должен соответствовать следующим требованиям:
-
Операционная система: Ubuntu, Debian или дистрибутивы семейства RHEL (CentOS, Rocky Linux, AlmaLinux).
-
Права доступа: Права суперпользователя (
root) для установки системных пакетов и управления сервисами. -
Сеть: Доступ к репозиториям Docker и пакетным менеджерам через интернет.
Контейнеры Docker и их запуск¶
В процессе развертывания устанавливается и запускается следующий контейнер:
| Параметр | Значение |
|---|---|
| Имя образа | portainer/portainer-ce |
| Имя контейнера | portainer |
| Порты | 9000:9000 |
| Тома (volumes) | /var/run/docker.sock:/var/run/docker.sock |
| Политика перезапуска | always |
Контейнер использует системный сокет Docker для управления другими контейнерами на хосте.
Процесс установки приложения¶
Процесс развертывания включает в себя подготовку операционной системы и установку среды выполнения Docker.
Подготовка системы (Debian/Ubuntu)¶
-
Остановка служб автоматического обновления (
unattended-upgrades,apt-daily). -
Обновление списка пакетов и обновление всех установленных системных компонентов до актуальных версий.
-
Установка базовых утилит:
ca-certificates,curl,gnupg.
Подготовка системы (RHEL/CentOS/Rocky/AlmaLinux)¶
-
Добавление GPG-ключа Docker и настройка официального репозитория Docker.
-
Установка компонентов среды выполнения:
docker-ce,docker-ce-cli,containerd.io,docker-buildx-plugin,docker-compose-pluginи сетевых утилит (net-tools,bind-utils).
Установка Docker и окружения¶
-
Установка среды выполнения Docker (Docker Engine).
-
Настройка конфигурационного файла
/etc/docker/daemon.json. -
Активация службы Docker и настройка автоматического запуска при загрузке системы.
-
Установка инструментов управления Python:
python3-pip,python3-requestsи библиотеки для взаимодействия с Docker (python3-dockerилиdocker).
Права доступа и безопасность¶
-
Конфигурация Docker: Файл
/etc/docker/daemon.jsonустанавливается с правами владельцаrootи режимом доступа0644. -
Безопасность пакетов: При установке системных компонентов используется проверка цифровых подписей репозиториев.
Запуск, остановка приложения¶
Управление состоянием контейнера Portainer осуществляется через Docker:
-
Запуск/Перезапуск:
docker start portainerилиdocker restart portainer. -
Остановка:
docker stop portainer. -
Просмотр статуса:
docker ps -a | grep portainer.
Доступные порты для подключения¶
| Порт | Назначение | Протокол |
|---|---|---|
9000 | Интерфейс управления Portainer | TCP |