用 Portainer 可视化管理 Docker:容器再多也不用背命令了

发布时间:2026/7/26 3:09:53
用 Portainer 可视化管理 Docker:容器再多也不用背命令了 玩自建服务有一段时间的朋友应该都有同感Docker 这东西装服务是方便但管理全靠命令行。容器跑起来了想改个端口得先停掉删掉重建想看看哪个容器在吃内存docker stats 刷一屏数字眼睛都花隔几天不管自己都忘了服务器上到底跑着些什么东西。我之前就是这样服务器上七八个容器每次维护都要翻聊天记录找当初敲的命令。后来装了 Portainer一个开源的 Docker 可视化管理面板容器、镜像、网络、数据卷全在网页里管理状态一目了然这才算把服务器理顺了。今天把部署过程和日常用法分享一下。一、准备工作Portainer 本身非常轻量对配置没什么要求项目建议系统Ubuntu 22.04 LTSCPU1 核起步内存1G 起步硬盘20G 以上我自己的机器是雨云rainyun-com的 2 核 2G上面跑着 Portainer 加六七个常用服务几个月下来很稳注册填码2026off可领5折一个月也就十几块钱。如果在大厂开同等配置的轻量服务器价格通常要贵一些不过大厂胜在节点多、文档全按自己的预算和习惯选就行。先在 Ubuntu 22.04 上装好 Docker直接用系统仓库里的版本就可以sudoaptupdatesudoaptinstall-ydocker.iosudosystemctlenable--nowdockersudousermod-aGdocker$USER最后一条是把当前用户加进 docker 组之后敲 docker 命令不用加 sudo。执行完退出重新登录一次才生效用docker version验证一下能正常输出版本信息就行。二、一条命令部署 PortainerPortainer 官方就是容器分发两条命令搞定。先建一个数据卷存它的配置dockervolume create portainer_data然后启动容器dockerrun-d\-p8000:8000-p9443:9443\--nameportainer\--restartalways\-v/var/run/docker.sock:/var/run/docker.sock\-vportainer_data:/data\portainer/portainer-ce:latest几个关键点说明一下9443是网页面板的访问端口走的是 https 协议8000是它给远程 agent 预留的通信端口只用本地管理的话不映射也可以挂载/var/run/docker.sock是它能管理本机 Docker 的关键千万别漏--restartalways保证服务器重启后面板自己起来启动后在浏览器里访问服务器 IP 的 9443 端口注意协议选 https浏览器提示证书不受信是正常现象继续访问即可。第一次打开会要求设置管理员账号和密码密码要求 12 位以上。设完进入环境选择页选本地的 Docker 环境连上去就能看到容器列表了。三、日常最常用的几个功能容器管理Containers 页面列出所有容器运行状态、端口映射、镜像版本一屏看全。启动、停止、重启都是界面上的按钮不用记命令。想改配置的话用 Duplicate/Edit改完它会自动重建容器。看日志和进终端每个容器详情页里有 Logs 和 Console。日志页面支持搜索和自动刷新排查问题比在命令行里翻方便得多Console 可以直接开一个容器内的终端选 /bin/sh 或 /bin/bash 连进去。镜像和卷管理Images 页面能看到每个镜像占了多少空间不用的旧镜像勾选删掉能省不少硬盘。Volumes 页面同理删容器遗留的孤儿卷前先确认没在用。Stacks 批量部署习惯用 docker-compose 的可以把 compose 文件粘进 Stacks 页面统一部署之后整组服务一起启停还能直接在网页里改配置重新部署。比如一个网站加数据库的组合写成一份 compose 交给 Stacks 管以后改环境变量、升镜像版本都在一个页面里完成比翻历史命令靠谱多了。资源占用一目了然首页的 Dashboard 会汇总容器、镜像、卷的数量和状态哪个容器挂了会有明显标记。我现在的习惯是每天早上打开面板扫一眼有异常马上能发现不用等服务出问题用户来反馈。四、两个安全建议面板权限很大等于把 Docker 的 root 级操作开到了网页上务必上心管理员密码设强一点不要用常见弱密码。不建议把 9443 直接暴露到公网。简单做法是装个 ufw 防火墙只允许自己的常用 IP 段访问sudoufw allow from 你的IP地址 to any port9443sudoufwenable有域名的话也可以用反向代理加访问控制这里不展开。五、常见问题问打不开面板浏览器一直转圈答先确认 9443 端口在防火墙和云平台的安全组里都放行了再确认访问时用的是 https 而不是 http。问Portainer 自己怎么升级答停掉删掉旧容器重新执行一遍启动命令就行配置存在 portainer_data 卷里不会丢dockerstop portainerdockerrmportainerdockerpull portainer/portainer-ce:latest# 再执行一遍上面的 docker run 命令问学生党预算有限想先练手怎么办答雨云rainyun-com最低配的机器月付就十几块钱先开一个月把 Docker 和面板玩熟不合适随时退掉也不心疼。问面板能管多台服务器吗答能。在别的服务器上装它的 agent回到面板里添加环境就能集中管理。我只有一台机器用不上这功能多机玩家可以研究一下比每台机器各开一个面板省心。六、总结Portainer 解决的是管理成本问题服务装得越多命令行维护越乱有个面板统一看着才不容易出岔子。它本身几乎不占资源装一次就长期受益算是自建服务路上的基础设施。建议刚入门 Docker 的朋友早点装上后面再折腾别的服务会顺很多。