Portainer 完整部署流程
文章摘要
|
1 Portainer Docker 管理工具 - 完整部署流程
简介
对容器的docker-compose文件进行集中管理,查看容器运行的各方面参数等
1.1 一、准备工作
1.1.1 前置条件
- 群晖已安装 Docker(Container Manager)(或其他docker环境)
- Traefik 已部署并运行(Host 网络模式,监听 `` 端口)
- 已准备域名
portainer.com并解析到公网 IP - 已创建 Docker 网络
traefik_public
1.1.2 创建数据目录
通过 File Station 创建以下目录:/docker/portainer/data
注意:
data目录用于存放 Portainer 自身的配置数据(用户、环境、权限设置等)。
1.2 二、部署步骤
1.2.1 编写 docker-compose.yml
打开 Container Manager → 项目 → 新增 → 使用 docker-compose.yml 创建项目,粘贴以下内容:
version: '3.8'
services:
portainer:
image: docker.1panel.live/portainer/portainer-ce:latest # 测试可使用国内加速镜像,可自行更改
container_name: portainer
restart: unless-stopped
networks:
- traefik_public
ports:
- "9000:9000"
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- /docker/portainer/data:/data
environment:
- TZ=Asia/Shanghai
labels:
- "traefik.enable=true"
- "traefik.http.routers.portainer.rule=Host(\`portainer.com\`)"
- "traefik.http.routers.portainer.entrypoints=websecure"
- "traefik.http.routers.portainer.tls=true"
- "traefik.http.routers.portainer.tls.certresolver=letsencrypt"
- "traefik.http.services.portainer.loadbalancer.server.port=9000"
networks:
traefik_public:
external: true
1.2.2 启动容器
点击 下一步 → 完成,等待镜像拉取完成。容器启动后,通过 http://[群晖IP]:9000 验证是否可访问。
1.2.3 创建管理员账号
- 浏览器访问
http://[群晖IP]:9000 - 首次打开会进入初始化页面,设置管理员用户名(建议
admin)和强密码 - 点击 Create User 完成创建
1.2.4 连接 Docker 环境
- 登录后,页面会提示 “Get Started” 或 “Add Environment”
- 选择 “Local” 环境(即本机 Docker)
- Portainer 会自动通过
/var/run/docker.sock连接到 Docker 服务 - 成功后会进入仪表盘页面
1.3 三、首次使用配置
1.3.1 进入管理界面
- 点击左侧 Home,点击 “local” 卡片
- 左侧菜单会展开,显示所有管理功能
| 菜单 | 功能 |
|---|---|
| Dashboard | 总览:容器、镜像、卷的数量和资源占用 |
| Containers | 查看所有容器(运行/停止),可查看日志、进入终端 |
| Images | 查看已下载的镜像 |
| Volumes | 查看和管理存储卷 |
| Networks | 查看和管理 Docker 网络 |
1.3.2 外网访问验证
浏览器访问 https://portainer.com,确认能正常登录。
1.3.3 可选配置
- 修改密码:左下角头像 → My Account → Password
- 自动清理:Settings → General → Enable periodic cleanup(定期清理无用镜像和卷)
- 关闭匿名统计:Settings → General → 取消勾选 Allow collection of anonymous usage statistics
1.4 四、故障排查
| 症状 | 可能原因 | 解决方法 |
|---|---|---|
| 访问返回 404 | Traefik 未正确路由 | 确认容器在 traefik_public 网络,且 label 正确 |
| 进入后看不到任何容器 | 未选择环境 | 点击 Home → 点击 local 卡片 |
| 提示无法连接 Docker | /var/run/docker.sock 未挂载 | 检查 volumes 配置,确保映射正确 |
| 删除容器报 btrfs 错误 | Docker 存储驱动问题 | 可忽略,或通过 SSH 执行 docker rm -f [容器ID] 强制删除 |
1.5 五、日常维护
- 备份配置:定期备份
/docker/portainer/data目录 - 更新镜像:拉取最新镜像后重建容器
- 定期清理:利用 Portainer 的自动清理功能,释放磁盘空间