四、Portainer图形化管理实战与Docker镜像原理

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 如果觉得命令行繁琐,可以试试Portainer这个图形化管理工具,让你在网页上点点鼠标就能轻松管理容器和镜像。安装它只需要一条docker run命令,非常方便。同时,要理解Docker为何如此高效,关键在于它的镜像原理:镜像像洋-葱一样分层,启动容器时只在外面加一层可写的“外皮”。所有改动都发生在这层“外皮”上,这就是容器启动快、占用空间小的秘诀。

一、Portainer 安装与基础使用教程

Portainer 是一个轻量级、功能强大Docker图形化管理界面 (GUI)。它能让你通过简单的Web界面管理和监控你的Docker容器、镜像、卷、网络等资源,极大降低了Docker的命令行操作门槛

1.Portainer 安装部署

前提条件:
你的服务器 (例如 hadoop01) 必须已经安装正在运行 Docker 服务。

步骤 1:在主机上创建用于持久化 Portainer 数据的目录
为了 防止 Portainer 容器被 删除或重建丢失其配置数据 (如用户、环境设置等),我们将 在主机文件系统上创建一个目录,并将其 直接挂载到容器中。这种方式称为 绑定挂载 (bind mount)

hadoop01 (或其他你打算安装Portainer的Docker主机) 上执行:
bash mkdir -p /opt/portainer_data
说明:我们选择在 /opt 目录下创建 portainer_data 文件夹,你可以根据自己的习惯选择其他路径。

步骤 2:下载并运行 Portainer 容器
执行以下命令来 拉取 Portainer Community Edition (CE) 镜像并 启动容器

hadoop01 上执行:
bash docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v /opt/portainer_data:/data portainer/portainer-ce:latest
命令参数解析:
> -d: 后台运行容器 (detached mode)。
-p 8000:8000: 将主机的 8000 端口映射到容器的 8000 端口 (用于隧道代理,高级功能)。
-p 9443:9443: 将主机的 9443 端口 (HTTPS) 映射到容器的 9443 端口。这是 主要的访问端口
--name portainer: 给容器 命名portainer
--restart=always: 设置容器 总是自动重启,除非手动停止。这保证了Docker服务重启后Portainer也会自动启动。
-v /var/run/docker.sock:/var/run/docker.sock: 这是 关键一步。它将 主机的Docker套接字文件挂载到容器内部,允许Portainer容器 与主机的Docker守护进程通信,从而管理其他容器。
-v /opt/portainer_data:/data: (绑定挂载) 将我们 在主机上创建/opt/portainer_data 目录挂载到容器的 /data 目录。Portainer的 所有配置都会 直接写入到这个 主机目录中,实现了 数据的持久化
portainer/portainer-ce:latest: 指定要运行的 镜像

### 2.Portainer 基础使用教程 步骤 1:首次访问与创建管理员账户
安装完成后,在你的浏览器中访问 Portainer 的 Web 界面。地址为 https://<你的服务器IP>:9443 (例如 https://192.168.121.131:9443)。 由于使用的是 自签名SSL证书,浏览器可能会 提示“不安全”,请 选择“高级”并继续访问
首次访问时,Portainer 会要求你创建一个管理员 (admin) 用户。请设置一个强度足够的密码。

image.png

图注:Portainer 首次访问时,会引导您创建管理员账户。

步骤 2:连接到本地 Docker 环境
创建管理员并登录后,Portainer 会 自动检测到它可以通过 /var/run/docker.sock 连接到 本地的 Docker 环境
你通常会看到一个 "Get Started" 页面,上面有一个管理本地 Docker 环境的选项。点击它。

步骤 3:进入环境仪表盘 (Home / Environments)
连接成功后,你将进入 环境仪表盘。这里会 列出所有Portainer管理的 环境
默认情况下,你会看到一个名为 local 的环境,代表当前主机的Docker。

image.png

图注:Portainer 的主仪表盘,列出了名为 local 的本地 Docker 环境,并展示了其基本信息。

步骤 4:探索 Docker 资源 (简单使用)
查看容器:在 环境仪表盘 (您的第二张图所示界面),点击 local 环境那一行 蓝色的 "Live connect" 按钮或 环境名称本身,即可进入该环境的 详细仪表盘

image.png


在左侧菜单栏点击 "Containers"。你会看到所有正在运行和已停止的容器列表。

image.png
管理其他资源:同样地,你可以通过 左侧菜单轻松地 查看和管理 Images (镜像)、 Volumes (卷)、 Networks (网络) 等。

image.png

image.png




## 二、Docker 镜像原理深入解析

Docker 镜像是 Docker 的核心。它是一个轻量、独立、可执行的软件包,包含了运行某个应用所需的一切:代码、运行时、库、环境变量和配置文件。

1.Docker 镜像原理:分层理解

Docker 镜像的最大特点就是它采用了分层存储的结构。一个镜像不是一个单一的文件,而是由一系列只读 (read-only) 的层 (layers) 堆叠而成。

  • 层的来源:镜像的每一层都对应 Dockerfile 中的一条指令
  • 层的特性
    • 只读: 镜像的所有层都是只读的,无法被修改
    • 共享: 如果多个镜像都基于相同的父层构建,那么这些镜像在主机上共享这些相同的层,节省了大量磁盘空间

image.png

image.png

image.png

2.联合文件系统

为了管理这些层并呈现一个统一的文件系统视图,Docker 使用了联合文件系统技术 (如 Aufs, OverlayFS, Btrfs 等)。它的核心功能是将多个不同的目录 (即镜像的各个层) “联合挂载”同一个挂载点上。从容器内部看,你看不到这些分层,只能看到一个完整、正常的文件系统。

image.png

3.加载原理:从镜像到容器

这是理解 Docker 运行机制关键

  • 启动容器 (docker run): 当你从一个镜像启动容器时,Docker 并不会复制整个镜像。相反,它会保留所有只读的镜像层不变,并在最顶层添加一个新的、薄薄的、可写层 (Writable Layer),也称为 容器层 (Container Layer)
  • 写时复制:
    • 读操作: 当容器需要读取文件时,它会从上到下(从可写层到最底部的基础层)逐层查找
    • 写操作 (修改): 当容器需要修改一个已存在的文件时 (该文件位于下方的只读层),UFS 首先将该文件从只读层复制顶部的可写层,然后对可写层中的这个副本进行修改
    • 写操作 (新建): 当容器创建新文件时,它们直接被创建顶部的可写层中。
  • 容器的生命周期: 容器运行期间所有变化保存在这个可写层。当你删除容器 (docker rm)时,只有这个顶部的可写层会被删除

image.png
image.png

目录
相关文章
|
4天前
|
存储 关系型数据库 MySQL
五、Docker 核心技术:容器数据持久化之数据卷
别把重要数据直接放进Docker容器里,因为容器就像一辆“临租车”,车一还(容器被删除),落在里面的东西就全没了。正确的做法是使用数据卷 (Volume),它好比一个属于你自己的、可插拔的“移动硬盘”。你可以把这个“硬盘”(具名数据卷)挂载到任何一辆“临租车”(容器)上使用。这样一来,就算车换了,你的数据也安然无恙,完美解决了数据库等应用的数据持久化问题。
94 32
五、Docker 核心技术:容器数据持久化之数据卷
|
4天前
|
Ubuntu Shell Linux
二、Docker安装部署教程
当你敲下docker run时,背后发生了一系列神奇的操作:从检查本地镜像,到从仓库拉取,再到创建并启动容器。搞懂这个核心流程后,就可以动手在Linux上安装Docker了。关键一步是先添加官方的软件源,然后再安装。为了避免拉取镜像时龟速等待,最后一定要记得配置国内的镜像加速器,这能极大提升你的使用体验。
130 5
二、Docker安装部署教程
|
9天前
|
存储 弹性计算 人工智能
阿里云服务器最新租用价格解析:包年包月和按量收费标准,活动价格与选购攻略参考
阿里云服务器最新租用收费价格解析,云服务器提供包年包月和按量收费标准等收费模式。阿里云最便宜云服务器价格更新:38元、99元、199元都有,价格非常实惠,轻量云服务器2核2G200M峰值带宽38元一年,e实例云服务器2核2G3M带宽99元1年,u1实例2核4G5M带宽199元一年。本文也为大家整理汇总了云服务器的价格情况,以供参考和选择。
558 12
|
25天前
|
Devops Shell Linux
【Azure Developer】使用Azure Developer CLI (azd)部署项目时候遇见无法登录中国区Azure的报错
使用Azure Developer CLI(azd)部署Aspire应用至Azure中国时,因1.20.0版本存在认证端点解析问题,导致登录失败。错误提示为OIDC发现URL不匹配。通过回滚至1.19.0版本并重新登录,可成功解决该问题。
191 14
|
20天前
|
人工智能 运维 Kubernetes
Serverless 应用引擎 SAE:为传统应用托底,为 AI 创新加速
在容器技术持续演进与 AI 全面爆发的当下,企业既要稳健托管传统业务,又要高效落地 AI 创新,如何在复杂的基础设施与频繁的版本变化中保持敏捷、稳定与低成本,成了所有技术团队的共同挑战。阿里云 Serverless 应用引擎(SAE)正是为应对这一时代挑战而生的破局者,SAE 以“免运维、强稳定、极致降本”为核心,通过一站式的应用级托管能力,同时支撑传统应用与 AI 应用,让企业把更多精力投入到业务创新。
304 29
|
22天前
|
存储 运维 监控
阿里云加持,《泡姆泡姆》让全球玩家畅享零延迟冒险
通过 SLS、ARMS 与 CMS 的协同运作,《泡姆泡姆》实现了从基础设施到应用逻辑再到用户行为的全栈洞察。这一技术体系不仅支撑了游戏的全球化运营,更为实时互动娱乐场景提供了可复用的技术范式——通过云原生架构的弹性能力、全栈可观测的智能诊断与热更新的持续交付,让技术真正服务于“玩家体验零损耗”的终极目标。
224 26
|
4天前
|
人工智能 Cloud Native 数据可视化
PyCharm 2025.1 完整教程:下载安装 + 中文设置 + 激活,一步到位,附安装包
PyCharm 2025.1 发布,重磅升级AI代码补全、类型推断与ruff集成,提升开发效率。支持渐进式补全、智能提交信息生成、冲突可视化解决,优化启动速度与内存占用,全面增强云原生及现代Python开发体验。
154 5
|
14天前
|
消息中间件 人工智能 Apache
阿里云两大 AI 原生实践荣获 2025 年度 OSCAR “开源+”典型案例
恭喜阿里云微服务引擎 MSE、Apache RocketMQ for AI 获权威认可!
|
21天前
|
小程序 Java 关系型数据库
基于微信小程序的智慧养老服务系统
本系统基于Java、MySQL和Spring Boot技术,构建高效、安全的养老院管理系统,提升信息处理速度与管理规范性,实现数据自动化备份与网络化管理,助力养老机构信息化升级。
|
6天前
|
存储 弹性计算 JSON
如何让Agent更符合预期?基于上下文工程和多智能体构建云小二Aivis的十大实战经验
阿里云“云小二Aivis”项目聚焦Multi-Agent数字员工构建,分享十大Agent优化经验:从清晰预期、上下文精准投喂到记忆管理与HITL实践,助力提升Agent稳定性与智能化水平。
如何让Agent更符合预期?基于上下文工程和多智能体构建云小二Aivis的十大实战经验