轻量跨云·掌控无界:Portainer CE + cpolar 让远程容器运维像点外卖一样简单——免复杂配置,安全直达对应集群

文章目录

    • 前言
    • [1. 本地安装Docker](#1. 本地安装Docker)
    • [2. 本地部署Portainer CE](#2. 本地部署Portainer CE)
    • [3. 公网远程访问本地Portainer-CE](#3. 公网远程访问本地Portainer-CE)
      • [3.1 内网穿透工具安装](#3.1 内网穿透工具安装)
      • [3.2 创建远程连接公网地址](#3.2 创建远程连接公网地址)
    • [4. 固定Portainer CE公网地址](#4. 固定Portainer CE公网地址)

前言

Portainer CE 是一款开源容器管理平台,能可视化管理单环境容器集群,方便查看容器、镜像、网络等信息,适合中小企业和技术团队简化容器管理流程,优点是操作直观、易于上手。

使用时要注意,需先正确安装 Docker 环境,且不同版本的 Portainer CE 可能存在功能差异,建议选择稳定版本部署。

不过,它在默认情况下只能在局域网内使用,当团队成员异地办公或需要管理多个云环境的容器时,无法远程访问控制,增加了跨环境管理的难度。

而 Portainer CE 与 cpolar 结合后,可通过内网穿透生成公网地址,实现异地远程管理多个环境的容器集群,无需购买云服务器和注册域名,降低了跨云管理的成本和复杂度。

本篇文章介绍如何在Ubuntu中使用docker本地部署Portainer CE可视化管理工具,并结合cpolar实现公网远程管理容器和镜像。

接下来,讲解如何使用docker在本地Linux环境部署Portainer CE。

1. 本地安装Docker

本教程操作环境为Linux Ubuntu系统,在开始之前,我们需要先安装Docker。

在终端中执行一键安装脚本命令安装docker:

shell 复制代码
sudo curl -fsSL https://gitee.com/tech-shrimp/docker_installer/releases/download/latest/linux.sh | bash -s docker --mirror Aliyun

配置docker镜像源

在终端执行

shell 复制代码
sudo nano /etc/docker/daemon.json 

输入下列内容,保存退出。

yaml 复制代码
{
    "registry-mirrors": [
        "https://docker.m.daocloud.io",
        "https://docker.1panel.live"
    ]
}

然后重新启动docker服务:

shell 复制代码
sudo systemctl restart docker

2. 本地部署Portainer CE

下载portainer-ce镜像,这里选择版本是latest版本。

shell 复制代码
sudo docker pull portainer/portainer-ce:latest

创建 Portainer Server 将用于存储其数据库的卷

shell 复制代码
sudo docker volume create portainer_data

下载并安装 Portainer Server 容器

shell 复制代码
sudo docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:2.21.2

Portainer Server 现已安装。您可以通过运行 来检查 Portainer Server 容器是否已启动:docker ps

现在安装已完成,您可以通过打开 Web 浏览器输入 https://localhost:9443 来登录您的 Portainer Server (注册登录账号)

登录后,进入到 portainer-ce首页

点击左侧 Containers,检查宿主机内所有容器,会显示所有容器列表

选择一个容器,选择图形化展示

点击 images,查看本地宿主机内所有容器镜像

点击 Networks,查看docker容器网络情况

点击 Host,查看宿主机内系统信息

上面在本地Linux中成功部署了Portainer-CE,并局域网访问成功。如果想在公网远程管理Portainer-CE,就可以创建一个公网地址,这里我使用的是cpolar内网穿透,通过cpolar转发本地端口映射的http公网地址,我们可以很容易实现远程访问,而无需自己注册域名购买云服务器,可节省大量的资金。

3. 公网远程访问本地Portainer-CE

3.1 内网穿透工具安装

下面是安装cpolar步骤:

Cpolar官网地址: https://www.cpolar.com

使用一键脚本安装命令

shell 复制代码
sudo curl https://get.cpolar.sh | sh

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

shell 复制代码
sudo systemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入ubuntu主机IP加9200端口即:【http://localhost:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

3.2 创建远程连接公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理------创建隧道:

  • 隧道名称:可自定义,本例使用了: portainer 注意不要与已有的隧道名称重复

  • 协议:http

  • 本地地址:https://localhost:9443

  • 域名类型:随机域名

  • 地区:选择China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了两个公网地址,接下来就可以在其他电脑(异地)上,使用任意一个地址在浏览器中访问即可。

如下图所示,成功实现使用公网地址异地远程访问本地部署的Portainer

使用上面的cpolar https公网地址,在任意设备的浏览器进行访问,即可成功看到我们Portainer管理界面,这样一个利用公网地址可以进行远程访问的隧道就创建好了,隧道使用了cpolar的公网域名,无需自己购买云服务器,可节省大量资金。使用cpolar创建隧道即可发布到公网进行远程访问,新域名登录,可能需要重新登陆!

4. 固定Portainer CE公网地址

由于以上使用cpolar所创建的隧道使用的是随机公网地址,24小时内会随机变化,不利于长期远程访问。因此我们可以为其配置二级子域名,该地址为固定地址,不会随机变化。

注意需要将cpolar套餐升级至基础套餐或以上,且每个套餐对应的带宽不一样。【cpolar.cn已备案】

登录cpolar官网,点击左侧的预留,选择保留二级子域名,地区选择china vip top,然后设置一个二级子域名名称,填写备注信息,点击保留。

保留成功后复制保留的二级子域名地址:

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理------隧道列表,找到所要配置的隧道,点击右侧的编辑

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名

  • Sub Domain:填写保留成功的二级子域名

  • 地区: China VIP

点击更新

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

最后,我们使用固定的公网地址访问 Portainer CE管理界面可以看到访问成功,一个永久不会变化的远程访问方式即设置好了。

接下来就可以随时随地进行公网访问管理Portainer CE了,把公网地址分享给身边的人,还可以方便团队协作。自己用的话,无需云服务器,还可以实现异地远程访问!以上就是如何在Linux Ubuntu系统本地安装Portainer CE的全部过程。

总之,Portainer CE 与 cpolar 的组合,有效解决了跨云环境下容器管理的网络壁垒,让远程统一控制容器变得简单,适合需要高效管理多环境容器的团队使用。

本篇文章知识点来源[cpolar官网][https://www.cpolar.com]

相关推荐
虹科网络安全11 小时前
艾体宝洞察 | 利用“隐形字符”的钓鱼邮件:传统防御为何失效,AI安全意识培训如何补上最后一道防线
运维·网络·安全
石像鬼₧魂石11 小时前
Kali Linux 网络端口深度扫描
linux·运维·网络
alengan11 小时前
linux上面写python3日志服务器
linux·运维·服务器
yBmZlQzJ12 小时前
免费内网穿透-端口转发配置介绍
运维·经验分享·docker·容器·1024程序员节
JH307312 小时前
docker 新手入门:10分钟搞定基础使用
运维·docker·容器
小卒过河010412 小时前
使用apache nifi 从数据库文件表路径拉取远程文件至远程服务器目的地址
运维·服务器·数据库
适应规律12 小时前
UNeXt-Stripe网络架构解释
网络
Empty_77713 小时前
DevOps理念
运维·devops
叶之香13 小时前
CentOS/RHEL 7、8安装exfat和ntfs文件系统
linux·运维·centos