Wpis źródłowy jest w większości odsyłaczem do zewnętrznego poradnika z 2024 roku, więc nie zawiera wystarczającej ilości szczegółów technicznych, aby można było uznać go za trwałą instrukcję konfiguracji Portainera. Sam Portainer nadal się rozwija, a BigBearCasaOS wciąż udostępnia pakiet Portainera. Trwałe zasady konfiguracji są proste: uruchom aktualny obraz Portainer CE, zachowaj trwałość katalogu /data, zamontuj gniazdo Dockera tylko wtedy, gdy świadomie chcesz, aby Portainer zarządzał lokalnym silnikiem Dockera, oraz odpowiednio zabezpiecz interfejs zarządzania HTTPS.
Aktualny katalog BigBearCasaOS nadal wymienia Portainera jako utrzymywaną aplikację, a bieżąca dokumentacja Portainer CE wykorzystuje port 9443 dla interfejsu HTTPS oraz trwały wolumin portainer_data. Te aktualne źródła są bezpieczniejsze niż kopiowanie polecenia z filmu sprzed dwóch lat.
BigBearCasaOS nadal utrzymuje Portainera
Aktualne repozytorium BigBearCasaOS nadal zawiera pakiety Portainera i Portainer Agent. Oznacza to, że użytkownicy, którzy już ufają sklepowi BigBear i z niego korzystają, mogą zainstalować utrzymywaną aplikację za pośrednictwem CasaOS, zamiast ręcznie odtwarzać starą konfigurację z poradnika.
Zobacz aktualny katalog aplikacji BigBearCasaOS.
Portainer korzysta domyślnie z HTTPS na porcie 9443
Aktualna dokumentacja Portainer CE informuje, że serwer standardowo udostępnia:
-
9443— interfejs zarządzania HTTPS; -
8000— opcjonalną usługę tunelowania Edge Agent.
Starszy port HTTP 9000 jest opcjonalny i nie należy go otwierać tylko dlatego, że używano go w starszych poradnikach.
Skorzystaj z aktualnej instrukcji instalacji Portainer CE za pomocą Dockera.
Zachowaj trwałość katalogu /data Portainera
Portainer przechowuje użytkowników, środowiska, punkty końcowe, ustawienia i inne dane stanu zarządzania w katalogu /data. Jeśli kontener zostanie odtworzony bez trwałego magazynu danych, instancja Portainera będzie działać jak nowa instalacja.
BigBear/CasaOS może korzystać z folderu AppData na hoście, podczas gdy przykłady z dokumentacji upstream używają nazwanego woluminu Dockera. Oba modele są prawidłowe, jeśli dane przetrwają wymianę kontenera.
Gniazdo Dockera zapewnia Portainerowi szeroką kontrolę nad hostem
Zamontowanie:
/var/run/docker.sock:/var/run/docker.sock
pozwala Portainerowi zarządzać lokalnym silnikiem Dockera. To funkcja, której użytkownicy potrzebują, ale jednocześnie stanowi ona istotną granicę zaufania. Osoba, która przejmie Portainera, może często uzyskać szeroką kontrolę nad kontenerami, zamontowanymi plikami hosta oraz uprzywilejowanymi obciążeniami tworzonymi przez Dockera.
Nie udostępniaj Portainera w Internecie bez silnych zabezpieczeń
Udostępniaj Portainera wyłącznie w zaufanej sieci LAN, prywatnej sieci VPN lub za starannie zabezpieczonym odwrotnym serwerem proxy. Używaj silnego hasła administratora, aktualnego obrazu i HTTPS. Nie publikuj starego, nieszyfrowanego portu zarządzania w publicznym Internecie.
Portainer nie zastępuje CasaOS
CasaOS i Portainer mogą zarządzać tym samym silnikiem Dockera. Jest to przydatne podczas zaawansowanego sprawdzania kontenerów, stosów, sieci i woluminów, ale edycja aplikacji w Portainerze może sprawić, że widok Sklepu z aplikacjami CasaOS przestanie odpowiadać ręcznie zmodyfikowanemu kontenerowi.
W przypadku aplikacji ze Sklepu zdecyduj, który menedżer jest nadrzędny, zanim wprowadzisz istotne zmiany w konfiguracji.
Aktualizuj Portainera jako aplikację przechowującą dane
Przed aktualizacją upewnij się, że katalog /data jest trwały, i w miarę możliwości wykonaj jego kopię zapasową. Pobierz nowy obraz, odtwórz kontener z tymi samymi mapowaniami magazynu i gniazda, a następnie sprawdź dostęp do lokalnego środowiska.
Często zadawane pytania dotyczące Portainera w CasaOS
Czy sam wpis na forum z 2024 roku jest kompletną instrukcją instalacji?
Nie. Wpis przede wszystkim odsyła do zewnętrznego poradnika BigBear.
Czy BigBearCasaOS nadal utrzymuje Portainera?
Tak. Aktualny katalog BigBearCasaOS nadal zawiera utrzymywany pakiet Portainera.
Dlaczego gniazdo Dockera jest wrażliwe pod względem bezpieczeństwa?
Zapewnia Portainerowi bezpośrednią kontrolę nad lokalnym silnikiem Dockera, co w przypadku przejęcia interfejsu zarządzania może oznaczać szerokie uprawnienia na poziomie hosta.
