如何安裝 Portainer(開發者教程)
What is Portainer?
Portainer是一款輕量型的開源平臺,旨在簡化在Docker、Kubernetes和其他容器編排環境中運行的容器化應用的管理。 Portainer的主要目標是提供圖形化介面管理Docker容器與Docker羣組,使其易於使用,從而使系統管理員或開發者不必通過命令行來管理容器的複雜性。開發者和系統管理員可以通過基於網頁的儀錶板來監控、部署和管理Portainer中的容器、網路、映像和卷。
Portainer支持單節點和多節點環境,如Docker Swarm、Kubernetes集群和Nomad環境。 其功能包括管理容器生命周期(開始/停止/刪除)、監控資源、日誌存取及基於角色的存取控制,以輕鬆且安全地處理多使用者環境。 它還提供Docker Compose和Kubernetes清單的原生整合,以便輕鬆部署多容器應用。
對於需要更高可見性和控制權於其基礎設施的管理員,尤其是在生產環境中,Portainer具有實質價值。 它易於新使用者採用,並且因為需要一種有效和簡潔的方法來管理容器和編排複雜應用,所以在小型團隊和大企業中均受歡迎。
Portainer的功能特點
Portainer提供了一些功能,這些功能使操作容器化應用更為容易。 一些重要特點如下:
1. 使用者友好的網頁介面
Portainer UI提供了一個易於使用的基於網頁的圖形介面,確保管理容器、網路、卷和映像的所有操作可以不再依賴命令行。
2. 多平台支持
它支持多個平台:
- Docker:Portainer可管理單主機或Docker Swarm環境。
- Kubernetes:它管理Kubernetes集群及工作負載。
- Nomad:Portainer為HashiCorp Nomad提供了編排能力的整合。
3. 容器生命周期管理
允許進行多種操作,如開始、停止、重啟、暫停及刪除容器。
4. 映像管理
從註冊表中提取映像並管理本地映像庫。 還可以刪除未使用的映像並與私人Docker註冊表整合。
5. 堆疊管理
允許使用Docker Compose或Kubernetes清單進行多容器應用的部署和管理,也被稱為Kubernetes的Helm Charts。
6. 卷和網路管理
簡化了Docker容器、卷及網路的建立、管理及刪除。 您完全控制持久性資料和網路配置。
7. 基於角色的存取控制(RBAC)
控制環境中不同使用者的存取及許可權,提供精細化控管。
8. 日誌和監控
提供即時的容器日誌和性能指標,如CPU和記憶體使用,以協助監控和偵錯。
9. 模板及應用目錄
提供現成的應用模板,簡化常用服務或應用的佈署。
10. 外部認證
支持兩種型別的認證系統,LDAP及基於OAuth的認證,增強安全性並提供與企業環境的穩固整合。
11. 備份和還原
允許備份和還原Portainer的設置和環境,以確保發生故障時可進行恢復流程。
12. API存取
允許透過功能齊全的API來程式化控制及整合外部工具。
這些功能使Portainer成為在開發、測試或生產環境中工作的容器化應用管理者的一大利器,無論是新手還是有經驗的專業人士都適合使用。
安裝Portainer
Portainer由兩個主要元件組成:Portainer Server和Portainer Agent。 這些是運行在Docker引擎上的非常輕量的Docker容器。此處,我們將引導您使用WSL和Docker Desktop安裝Windows環境中Portainer Server容器的步驟。
需求
- 已安裝Docker和最新版本的Docker Desktop。
- 擁有主機機器的管理存取權限,以承載您的Portainer Server實例。
- 已安裝和啟用WSL2與Linux發行版。 確保在安裝Linux發行版前已安裝WSL2。
- 預設情況下,Portainer Server通過端口9443暴露使用者介面,並通過端口8000暴露TCP隧道伺服器。後者僅在您使用Edge代理的Edge計算功能時需要。
Portainer安裝步驟
要將資料庫儲存在Portainer Server上,首先建立卷:
docker volume create portainer_datadocker volume create portainer_data然後,使用Docker CLI在PowerShell或命令提示符中執行以下命令下載安裝,接著建立Portainer Server容器。
docker run -d -p 8000:8000 -p 9443:9443 --name=portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:latestdocker run -d -p 8000:8000 -p 9443:9443 --name=portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:latest您現在已完成Portainer Server的安裝。 可以使用此命令確定Portainer Server容器是否正在運行:
docker psdocker ps登入Portainer
完成安裝後,在網頁瀏覽器中存取您的Portainer Server實例,網址為https://localhost:9443。 在必要時將localhost替換為適當的IP地址或完全合格域名,並在更改端口時進行調整。 您將看到Portainer Server的初始設置頁面。
首位使用者將是管理員。 雖然預設登入是'admin',但您可以改動它。 密碼應符合指定參數且最少長度為12個字元。 在下一頁輸入您的Portainer Community Edition授權金鑰,並將其粘貼到合適的框中,然後按提交。
接下來,系統將重定向您到Portainer面板,您可以在那裡查看機器上的可用環境列表。可以通過單擊連接按鈕連接現有的Docker容器。
單擊"新增環境"以管理此Portainer實例額外的環境。 否則,選擇"開始使用"以開始利用Portainer。
What is IronSecureDoc?
IronSecureDoc是一款文件安全工具,通過提供加密、隱藏和數位簽名功能來保護敏感文件。 它允許使用者保護PDF文件,確保個人和機密資料保持安全。 功能包括密碼保護、符合標準如PDF/A及數位認證。 主要使用於法律、醫療或金融領域。 該軟體可作為REST API存取,整合到不同工作流程中,並可作為Docker容器部署以獲得可擴展的、友好的雲安全解決方案。
IronSecureDoc 的特點
IronSecureDoc出色地處理PDF安全和文件管理。 其功能包括加密、隱藏及數位簽名。
加密:提供以128或256位加密和基於密碼的安全性對PDF文件進行加密,確保資料機密性。
隱藏:移除個人識別符號或其他敏感資訊,以符合隱私標準及法規。
數位簽名:促進數位簽名及公證PDF文件的進行,使用.pfx或.p12以驗證文件。
安裝和運行IronsecureDoc
打開終端窗口或命令提示符,使用此命令從儲存庫提取IronSecureDoc Docker映像。
docker pull ironsoftwareofficial/ironsecuredocdocker pull ironsoftwareofficial/ironsecuredoc一旦提取完Docker映像,運行另一個命令以啟動IronSecureDoc容器:
docker container run --rm -p 8080:8080 -e IronSecureDoc_LicenseKey=<IRONSECUREDOC_LICENSE_KEY> -e ENVIRONMENT=Development -e HTTP_PORTS=8080 ironsoftwareofficial/ironsecuredoc:latestdocker container run --rm -p 8080:8080 -e IronSecureDoc_LicenseKey=<IRONSECUREDOC_LICENSE_KEY> -e ENVIRONMENT=Development -e HTTP_PORTS=8080 ironsoftwareofficial/ironsecuredoc:latest用您的實際IronSecureDoc授權金鑰替換<IRONSECUREDOC_LICENSE_KEY>。
在 Docker 容器中使用 IronSecureDoc
在Docker中安裝及啟動後,IronSecureDoc可以使用其REST API隱藏、認證及加密文件。 參考API端點及文件:http://localhost:8080/swagger/index.html。
以下是一個使用cURL POST請求提交文件以加密的例子:
curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/encrypt?user_password=demo' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test.pdf;type=application/pdf'curl -X 'POST' \
'http://localhost:8080/v1/document-services/pdfs/encrypt?user_password=demo' \
-H 'accept: */*' \
-H 'Content-Type: multipart/form-data' \
-F 'pdf_file=@test.pdf;type=application/pdf'此命令將文件發送到IronSecureDoc並應用指定的加密。
結論
Portainer和IronSecureDoc是容器管理和文件安全管理的強大工具,在當今DevOps和IT的時代提供重要價值。
Portainer提供直觀的現代化UI,簡化了在Docker、Kubernetes和其他容器平台上部署、監控及擴展容器化應用。 其廣泛的功能,包括RBAC、日誌、堆疊管理及多平台支持,讓小團隊和大企業都能輕鬆使用。
IronSecureDoc專注於在Docker環境中簽名、加密及保護敏感文件和其他數位資產。 其目的是增強組織的安全姿態,符合資料保護標準並降低風險。
這兩種技術使使用者能夠在這些環境中管理其容器並保證文件的完整性及安全性。 因此,Portainer和IronSecureDoc在現代雲和容器化範例中至關重要,達成規模化應用管理及保障關鍵資料安全。 點擊此鏈結以了解更多有關IronSecureDoc授權的資訊,並存取此鏈結以獲取更多Iron Software提供產品的資訊。
常見問題
如何在帶有Docker Desktop的Windows環境中安裝Portainer?
要在帶有Docker Desktop的Windows環境中安裝Portainer,首先確保系統上已安裝Docker和Docker Desktop。使用`docker volume create portainer_data`為Portainer資料建立Docker卷。接著,使用命令`docker run -d -p 8000:8000 -p 9443:9443 --name=portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:latest`運行Portainer伺服器容器。
使用Portainer管理Docker環境的主要好處是什麼?
Portainer提供使用者友好的網頁介面來管理Docker環境,從而簡化容器、網路、映像和卷的管理,而不需要使用複雜的命令行工具。它支持單節點和多節點環境,增強了操作效率。
Portainer如何協助Kubernetes管理?
Portainer支持Kubernetes環境,提供如容器生命周期管理、映像和堆疊管理以及即時監控等功能。這使得開發者和系統管理員可以透過圖形介面有效管理Kubernetes叢集。
安裝Portainer的先決條件是什麼?
在安裝Portainer之前,確保您的系統上已安裝Docker和Docker Desktop。此外,對於Windows環境,配置WSL2是支持Docker Desktop和Portainer安裝所必需的。
安裝後您如何存取Portainer介面?
一旦安裝Portainer,您可以通過打開網頁瀏覽器並導航至`https://localhost:9443`來存取其介面。如果需要,請將'localhost'替換為適當的IP地址或完全限定域名(FQDN)。
Portainer為容器生命周期管理提供了哪些功能?
Portainer為容器生命週期管理提供了建立、修改和刪除容器的功能。它還提供用於管理容器網路、卷和映像的工具,所有這些都通過直觀的網頁介面來實現。
IronSecureDoc如何增強容器化環境中的文件安全性?
IronSecureDoc通過提供加密、遮蔽資訊和數位簽名功能增強文件安全性。它確保文件得到保護,維持機密性和真實性,這對於符合隱私標準和法規在容器化環境中的合規性至關重要。








