Rancher
Rancher est une plateforme open source destinée au déploiement et à la gestion de clusters Kubernetes à grande échelle. Elle fournit une console web unique pour provisionner, importer, surveiller et exploiter des clusters dans les nuages, les centres de données et la périphérie, avec une authentification, un RBAC et des catalogues d’applications centralisés. Ce guide exécute le serveur Rancher officiel à nœud unique dans Docker.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Rancher | 2.14.3 |
| Docker | Latest stable |
| Ubuntu | 24.04 LTS |
Variables d’environnement
Section intitulée « Variables d’environnement »Définissez-les facultativement lors du déploiement depuis la marketplace. Laissez un champ vide pour qu’une valeur sécurisée soit générée.
| Variable | Description |
|---|---|
RANCHER_HOSTNAME | Nom d’hôte public de Rancher |
BOOTSTRAP_PASSWORD | Mot de passe d’amorçage de Rancher |
Démarrage
Section intitulée « Démarrage »1. Se connecter à votre VM
Section intitulée « 1. Se connecter à votre VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration du premier démarrage
Section intitulée « 2. Attendre la configuration du premier démarrage »Au premier démarrage, un script de configuration prépare le stockage persistant, lance Rancher avec Docker Compose, importe les images système K3s mises en cache et attend l’API et le tableau de bord. Cette opération peut prendre plusieurs minutes. Suivez la progression :
sudo journalctl -u rancher-first-boot.service -fLe message de connexion (MOTD) confirme que Rancher est prêt. Vous pouvez également vérifier directement le conteneur :
cd /opt/rancher && docker compose ps3. Récupérer les identifiants d’amorçage
Section intitulée « 3. Récupérer les identifiants d’amorçage »Le mot de passe d’amorçage et les informations de configuration générés sont stockés dans un fichier réservé à l’utilisateur racine :
sudo cat /etc/rancher/credentials.txt| Champ | Valeur |
|---|---|
| Nom d’utilisateur | admin |
| Mot de passe | Valeur de BOOTSTRAP_PASSWORD, ou générée de manière sécurisée au premier démarrage |
4. Accéder à l’interface Rancher
Section intitulée « 4. Accéder à l’interface Rancher »Ouvrez un navigateur et accédez à votre URL Rancher. Si vous avez défini RANCHER_HOSTNAME lors du
déploiement, utilisez-le et vérifiez d’abord qu’un enregistrement DNS pour ce nom d’hôte se résout
vers la VM :
https://<RANCHER_HOSTNAME>Si vous n’avez pas défini RANCHER_HOSTNAME, accédez directement à la VM par son adresse IP :
https://<your-vm-ip>Rancher démarre avec un certificat autosigné, votre navigateur affiche donc un avertissement. Acceptez l’exception, connectez-vous avec le mot de passe d’amorçage, puis définissez un mot de passe administrateur permanent.
Gérer Rancher
Section intitulée « Gérer Rancher »Rancher fonctionne comme une pile Docker Compose dans /opt/rancher.
# Check statuscd /opt/rancher && docker compose ps
# Restartcd /opt/rancher && docker compose restart
# View logscd /opt/rancher && docker compose logs -f| Chemin | Fonction |
|---|---|
/opt/rancher/docker-compose.yml | Configuration Docker Compose |
/opt/rancher/.env | Mot de passe d’amorçage et URL du serveur |
/data/rancher/ | Données persistantes de Rancher |
/etc/rancher/credentials.txt | Identifiants d’amorçage et détails du stockage |
Si la VM dispose d’un disque de données vierge supplémentaire au premier démarrage, l’image le
formate en ext4, le monte sur /data et y stocke les données de Rancher. Sinon, /data/rancher
reste sur le système de fichiers racine.
Sécurité
Section intitulée « Sécurité »Rancher utilise le port 80 pour HTTP et le port 443 pour HTTPS. UFW est activé et autorise par défaut SSH (port 22) ainsi que les ports 80 et 443.
Pour limiter l’accès web à une adresse IP précise :
sudo ufw delete allow 80/tcpsudo ufw delete allow 443/tcpsudo ufw allow from <trusted-ip> to any port 443Pour accéder à Rancher par un tunnel SSH :
# Run this on your local machinessh -L 8443:localhost:443 ubuntu@<your-vm-ip>
# Then open in your browserhttps://localhost:8443Pour une utilisation en production, placez Rancher derrière un proxy inverse avec un certificat TLS de confiance. L’installation Docker à nœud unique est destinée au développement et aux tests. Rancher recommande une installation Kubernetes hautement disponible pour la production.