Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Portainer

Portainer est une interface de gestion légère pour les environnements Docker et Kubernetes. Elle permet de déployer des conteneurs, gérer les images, volumes et réseaux, et surveiller vos piles depuis une console web unique. L’interface s’exécute sur le port 9443 en HTTPS.

ComposantVersion
Portainer CE2.39.4
DockerDernière stable
Ubuntu24.04 LTS
RessourceMinimumRecommandé
vCPU12
RAM1 Go2 Go
Stockage20 Go40 Go

Cette image n’accepte aucune variable au déploiement. Elle ne crée aucun compte administrateur partagé. Ouvrez l’interface Portainer après le premier démarrage et créez-y le premier administrateur.

Si la session de configuration du premier utilisateur expire avant la fin, redémarrez Portainer et rechargez l’interface:

cd /opt/portainer && docker compose restart portainer
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, un script lance le conteneur Portainer avec Docker Compose. Cela prend moins d’une minute. Suivez la progression:

journalctl -u portainer-first-boot.service -f

Le message de connexion (MOTD) confirme quand Portainer est prêt.

Ouvrez un navigateur et allez à:

https://<your-vm-ip>:9443

Au premier chargement, créez votre compte administrateur en définissant un nom d’utilisateur et un mot de passe fort. Portainer se connecte à l’environnement Docker local via le socket monté. Vos conteneurs, images et volumes apparaissent donc immédiatement.

Portainer s’exécute comme pile Docker Compose dans /opt/portainer.

# Vérifier l'état
cd /opt/portainer && docker compose ps
# Redémarrer
cd /opt/portainer && docker compose restart
# Voir les journaux
cd /opt/portainer && docker compose logs -f

Les données persistantes de Portainer sont stockées dans /var/lib/portainer. Un résumé des URL et chemins est écrit dans /etc/portainer/info.txt.

Le port 9443 est ouvert sur l’interface réseau de la machine virtuelle. UFW est activé et autorise SSH (port 22) et Portainer (port 9443). Les ports 8000, 9000 et l’API Docker ne sont pas ouverts par défaut.

Portainer monte le socket Docker de l’hôte, ce qui lui donne le contrôle complet du démon Docker de la machine virtuelle. Limitez l’accès au port 9443:

sudo ufw delete allow 9443/tcp
sudo ufw allow from <trusted-ip> to any port 9443

En production, placez Portainer derrière un proxy inverse comme nginx avec un certificat TLS de confiance.

Dernière mise à jour :