Portainer
Portainer est une interface de gestion légère pour les environnements Docker et Kubernetes. Elle permet de déployer des conteneurs, gérer les images, volumes et réseaux, et surveiller vos piles depuis une console web unique. L’interface s’exécute sur le port 9443 en HTTPS.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Portainer CE | 2.39.4 |
| Docker | Dernière stable |
| Ubuntu | 24.04 LTS |
Prérequis
Section intitulée « Prérequis »| Ressource | Minimum | Recommandé |
|---|---|---|
| vCPU | 1 | 2 |
| RAM | 1 Go | 2 Go |
| Stockage | 20 Go | 40 Go |
Variables d’environnement
Section intitulée « Variables d’environnement »Cette image n’accepte aucune variable au déploiement. Elle ne crée aucun compte administrateur partagé. Ouvrez l’interface Portainer après le premier démarrage et créez-y le premier administrateur.
Si la session de configuration du premier utilisateur expire avant la fin, redémarrez Portainer et rechargez l’interface:
cd /opt/portainer && docker compose restart portainerDémarrage
Section intitulée « Démarrage »1. Se connecter à la machine virtuelle
Section intitulée « 1. Se connecter à la machine virtuelle »ssh ubuntu@<your-vm-ip>2. Attendre la configuration au premier démarrage
Section intitulée « 2. Attendre la configuration au premier démarrage »Au premier démarrage, un script lance le conteneur Portainer avec Docker Compose. Cela prend moins d’une minute. Suivez la progression:
journalctl -u portainer-first-boot.service -fLe message de connexion (MOTD) confirme quand Portainer est prêt.
3. Créer le compte administrateur
Section intitulée « 3. Créer le compte administrateur »Ouvrez un navigateur et allez à:
https://<your-vm-ip>:9443Au premier chargement, créez votre compte administrateur en définissant un nom d’utilisateur et un mot de passe fort. Portainer se connecte à l’environnement Docker local via le socket monté. Vos conteneurs, images et volumes apparaissent donc immédiatement.
Gérer Portainer
Section intitulée « Gérer Portainer »Portainer s’exécute comme pile Docker Compose dans /opt/portainer.
# Vérifier l'étatcd /opt/portainer && docker compose ps
# Redémarrercd /opt/portainer && docker compose restart
# Voir les journauxcd /opt/portainer && docker compose logs -fLes données persistantes de Portainer sont stockées dans /var/lib/portainer. Un résumé des URL et
chemins est écrit dans /etc/portainer/info.txt.
Sécurité
Section intitulée « Sécurité »Le port 9443 est ouvert sur l’interface réseau de la machine virtuelle. UFW est activé et autorise SSH (port 22) et Portainer (port 9443). Les ports 8000, 9000 et l’API Docker ne sont pas ouverts par défaut.
Portainer monte le socket Docker de l’hôte, ce qui lui donne le contrôle complet du démon Docker de la machine virtuelle. Limitez l’accès au port 9443:
sudo ufw delete allow 9443/tcpsudo ufw allow from <trusted-ip> to any port 9443En production, placez Portainer derrière un proxy inverse comme nginx avec un certificat TLS de confiance.