使用Portainer部署Docker容器实践

一、背景

最近在使用rancher2.5.5部署Redis主从复制的时候,发现rancher会产生很多iptables的规则,这些规则导致我们在部署了rancher的机器上无法使用Redis的主从复制功能,因为我对rancher和k8s的了解也仅限于了解网络架构和使用,对底层并不深入,短期内无法解决这个网络冲突的问题;

因此我将rancher管理docker的模式换成使用protainer的方式,这个portainer相对来说更加轻量级,在搭建过程中也使用了几个小时学习,现在讲整个过程尽量复原给大家一些参考。

二、操作步骤

  1. 安装Portiner
  2. 管理节点
  3. 部署容器

三、安装Portiner

安装Portiner的方式有很多种,但我一向喜欢使用最简单的方法来完成所需要做的事情,因此这里我将使用docker的方式来搭建它。

3.1 docker部署

docker部署的方式非常简单,只需要执行简单的运行容器命令即可,命令如下所示。

docker run -d \
-p 9000:9000 \
-p 8000:8000 \
--restart always \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /opt/docker/portainer-ce/data:/data \
--name portainer-ce portainer/portainer-ce

命令中映射了物理机的8000端口和9000端口到容器中的8000端口以及9000端口,同时将宿主机的docker通信文件/var/run/docker.sock也映射到了容器中,另外为了持久化部署,还将目录/opt/docker/portainer-ce/data映射到了容器的/data目录下,命令执行完成之后,返回结果信息如下图所示

image

在上图中可以看到已经成功运行了一个docker容器,接下来我需要验证服务是否正常运行,使用浏览器访问URLhttp://127.0.0.1:9000/地址,结果如下所示

image

在上图中可以看到Portainer系统已经能够访问, 说明成功系统安装成功了。

3.2 节点初始化

现在我需要设置管理员的账号密码,这里我简单填写密码和确认密码之后,点击Create user按钮即可创建管理员账户。

管理员账户设置完成之后,需要进行初始化,如下图所示

image

在上图中有三个选项,我选择使用Portainer管理本地docker程序,点击Connect按钮,即可完成初始化操作。

3.3 功能初探

完成初始化操作之后,就可以进入Portainer的工作界面,如下图所示

image

在上图找那个可以看到Portainer系统中已经有一个local的本地节点,我们可以点击它进入节点的管理,如下图所示

image

在上图中可以看到Portainer系统列出了local节点的 Stack、容器信息、镜像信息、磁盘信息、网络信息等等,这里我随意点击Containers区块,就可以看到容器列表,如下图所示

image

在上图中可以看到容器列表中存在两个容器,以及容器的运行状态,也可以对这些容器进行控制。

四、管理节点

现在已经对本地docker可以进行控制,但是我并不满足于此,我需要对其他机器也进行控制。

4.1 开始添加节点

在Portainer系统中,有一个endpoints的菜单,在这个菜单当中可以添加多个节点,如下图所示

image

在上图中可以看到,已经有一个local的节点,在列表上方有一个Add endpoint按钮,点击按钮后就可以来到添加节点的详情页,如下图所示

image

在上图中可以看到有5个选项,这里我选择最简单的一种方式,使用Docker API进行控制。

4.2 开放API控制

这种方法需要在节点的docker启动程序中添加参数,因此我需要先登录到节点服务器中去,ssh登登录服务器的命令如下所示

ssh root@xxx.xxx.xxx.xxx

命令执行完毕之后,返回如下图所示


image

在上图中可以看到已经进入节点所在的服务器,接着需要编辑docker启动的配置文件,命令如下所示

vim /usr/lib/systemd/system/docker.service

命令执行之后,就可以在vim编辑界面修改配置,如下图所示


image

将开启远程访问代码加入到docker的启动命令行中,代码如下所示

-H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock

将代码复制到 /usr/bin/dockerd程序后面,如下图所示

image

保存配置文件之后,需要重启docker服务,重启docker的命令如下所示

systemctl daemon-reload  && systemctl restart docker

重启docker之后,一切正常的话就完成了

4.3 验证端口状态

查看docker的配置信息,命令如下所示

docker info

命令执行之后,返回的信息如下图所示


image

在上图中可以看到docker给了一个warning的警告提示,告知我开启远程访问会存在安全风险,这里暂时不理会它,不过出现这个提示说明确实是开启了远程访问的功能

另外可以查看通过开放端口,来验证开启是否成功,命令如下所示

netstat -ntl

命令执行完毕之后,会返回当前主机的端口开放情况,如下图所示

image

在上图中可以看到2375端口已经被开启成功, 说明节点本身开启docker是OK了;

但是Portainer通过ip访问此节点的时候,要考虑网络中的防火墙是否会屏蔽此端口,这里可以使用nmap工具来探测节点的端口是否可以被访问,现在我回到Portainer系统的命令终端,并使用nmap工具进行探测,命令如下所示

nmap -p 2375 xxx.xxx.xxx.xxx

命令执行之后,会返回2375是否处于开启的情况,执行结果如下图所示

image

在上图中可以看到节点的2375端口是开启的,并且可以进行连接。

4.4 完成添加节点

接下来回到浏览器窗口,如下图所示

image

在上图所示的网页中,将节点的IP地址和端口通过URL形式填写进去,然后点击Add endpodint按钮,即可将节点增加进去,添加成功会有相应的提示,如下图所示

image

在上图中可以看到Portainer系统提示添加节点已经成功,并且节点列表可以看到此节点了。

五、部署容器

添加节点完成之后,我准备在远程节点中部署我的容器;

5.1 部署单个容器

回到Portainer主页,在主页可以看到刚才添加的节点信息,如下图所示

image

在上图中选择刚才添加的节点,然后进入容器菜单选项,可以看到此节点的容器列表,,如下图所示

image

在上图所示页面的列表上方有一个Add container按钮,点击此按钮后就会调整到添加容器详情页

image

在上图所示的页面中,需要将docker镜像地址填写进去,这里我随意选举了一个nginx镜像,并且将主机的8888端口映射到了容器的80端口,提交这些信息之后,Portainer系统会告知你容器运行是否成功,如下图所示

image

在上图中可以看到容器已经运行成功,并且跳转到了容器列表中,接下来我们可以访问此节点对应的8888端口,来验证服务是否可用.

打开浏览器,然后在地址栏中填入URLhttp://xxx.xxx.xxx.xxx:8888/,访问之后返回的结果如下图所示

image

在上图中可以看到nginx服务已经成功运行了;

5.2 部署 docker-compose

除了在容器列表页部署容器之外,Portainer系统还支持使用docker-compose的方式进行部署,在Portainer系统中叫做stacks,在菜单栏中选择此项,可以进入docker-compose服务的列表,如下图所示

image

在列表的上方有一个Add stack按钮,点击此按钮,就可以添加docker-compose服务,如下图所示

image

在上图所示的页面中,会要求我填写docker-compose的信息,这里我准备了一个Redis服务的docker-compose的配置,配置代码如下所示

version: '3.5'
services:
  redis:
    image: "redis:latest"
    container_name: redis_test
    command: redis-server
    ports:
      - "16379:16379"

降配置填到页面的后,进行提交Portainer就会在对应节点部署刚才的docker-compose服务,如下图所示

image

部署成功之后,可以在stacks列表中看到刚才部署的服务,你还可以点击列表中的服务名称,进入详情页进行查看和修改,如下图所示

image

在上图中可以看到此服务具体运行了什么容器,也可以终止或删除该容器。

本文对Portainer也是一个初探,更加细节的还需要各位孜孜不倦的进行探索。


关于作者

作者:汤青松

微信:songboy8888

日期:2021-04-10

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,186评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,858评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,620评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,888评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,009评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,149评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,204评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,956评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,385评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,698评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,863评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,544评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,185评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,899评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,141评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,684评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,750评论 2 351

推荐阅读更多精彩内容