Portainer 添加 endPoint

portainer 添加 endpoint 有两种方式

  • 直接连接到对应的 portainer agent
  • 使用 edge agent 代理连接

直连模式

使用这个模式,需要机器有公开的 9000 端口(非9000也可以,自己改),然后 portainer 会直接尝试连接机器上的 portainer agent
这个模式下,可以获得 portainer 所有功能

代理模式


这个模式下,是在机器上部署一个 edge 代理,然后这个代理自己连接到 portainer 上。这个模式就不需要机器公开任何接口,会方便不少。
但是目前发现一个功能不能使用,就是下图中的 ServiceHook

这个功能对于 ci/cd 继承自动化发布来说很好用,要是用不到可以无视。

注意点

建议都使用 swarm 模式,不然 stack 只能支持到 version 2 版本,conf 和 serect 功能也不能使用。

小结

优先使用 agent 模式,如果不能暴露端口,比如家里网络,就要使用 edge agent 模式

使用 Docker Swarm 搭建 WordPress

起因

我曾经把 wordpress 搭建在 Vultr 上,但是因为众所周知的原因,这个地方访问越来越慢。再后来我选择了新浪云,新浪云的确够便宜,也很不错,但是要备案,还有评论功能估计要阉割,想想还是算了,找个香港的主机搭建 wordpress 即可。

购买主机

我这里选择的是阿里云的轻量应用服务器,这个主机的好处就是便宜,够用。
比如我选择的香港的主机,一个月只需要 24 块钱,一核心一G内存,网速为 30Mbps,磁盘空间 25GB,月流量 1TB。

配置如下图

初始化 docker 环境

虽然上面有一件安装wordpress的功能,但是我不推荐,因为配置都太老了

最终我选择的是 ubuntu18.04 系统,直接用下面的命令即可完成安装 docker 并且初始化 docker swarm

curl -o- -L https://gist.githubusercontent.com/hangox/e679464f35dc2a78920e6249a21d7958/raw/c5541e38979dca1e3e1e9704ad171ed2f0556fa1/ubunut-install-docker.sh | bash

继续阅读“使用 Docker Swarm 搭建 WordPress”

Docker Swarm Volume 问题记录

Docker Swarm 或者 Docker Compose 部署的容器有个问题,如果你使用的是 Docker 自动创建的 Volume ,也就是这种方式

version: '3'

services:
  caddy:
    image: jayfong/caddy-dnspod
    environment:
    volumes:
      # Caddy 自动生成的 SSL 证书
      - certs:/caddy/certs
    ports:
      - 2015:2015
    restart: unless-stopped
volumes:
  certs:

这个 Volume 最终的名字是 caddy-home_cert ,因为我指定的 docker stack 名字为 caddy-home, 如果你下次更新,就必须要指定一样的名字,不然是不能到达一样的文件目录的。如果确实不能弄成一样的名字,又不想挪动文件,其实还是有办法的,可以尝试这样写

volumes:
  certs:
    external: true

这样 docker 就不会尝试创建 certs 了 ,但是注意的是,这个东西需要提前创建好,不然是会服务部署失败的

快速配置shadowsocks主机

分为步骤

  1. 选择系统为centos7
  2. 更新kernel 为4.1 以上
  3. 开启bbr
  4. 安装docker-ce环境
  5. 使用shadowsock-docker部署ss

系统选择

各大主机提供商不太一样,这段靠自己吧

更新kernel

执行以下bash

或者直接在命令行上敲

curl -o- -L https://gist.githubusercontent.com/hangox/a9b977a9c026629101c38d5e6a2b4e76/raw/d97e16123218c068c024a12019e1a403ef47981f/update-kernel-for-centos7.sh | bash 

执行完成脚本之后将会重启系统,耐心等候重启就好了

继续阅读“快速配置shadowsocks主机”

清理 mac 上 docker 脚本

#!/bin/bash


# remove exited containers:
docker ps --filter status=dead --filter status=exited -aq | xargs  docker rm -v
    
# remove unused images:
docker images --no-trunc  | awk '{ print $3 }' | xargs  docker rmi

# remove unused volumes:
find '/var/lib/docker/volumes/' -mindepth 1 -maxdepth 1 -type d | grep -vFf <(
  docker ps -aq | xargs docker inspect | jq -r '.[] | .Mounts | .[] | .Name | select(.)'
) | xargs  rm -fr

ownCloud部署之docker实现

ownCloud简介

ownCloud 是一个开源的云盘解决方案,用的是PHP(还不支持PHP7),性能一般也就够。支持3个数据库,本地的SQLite ,MySQL和PostgreSQL。本次部署中,将会使用MySQL。

镜像选取

ownCloud 这个解决方案比较成熟,已经有官方的docker镜像了,我们只是需要在官方的docker镜像上修改就好了。

加入Microsoft Office 文档支持

由于我的老大要求必须要支持在线预览MS文档,所以我们还需要对官方的镜像加入一些东西。具体内容就是安装libreOffice 以支持在线预览。

具体Dockerfile如下

FROM owncloud
MAINTAINER <HangoX liang.hanguang93@gmail.com>
RUN apt-get update && apt-get install -y libreoffice

由于使用的是Daocloud的stack,不支持在docker-compose 中build镜像,所以需要自己把owncloud的镜像先构建好才能在docker-compose使用

编写docker-compose.yml

带MYSQL版本:

version: '3.0'
services:
  owncloud:
    image: daocloud.io/hangox/owncloud:v9.1.4-2
    privileged: false
    restart: always
    ports:
    - 9999:80
    volumes:
    - /data/owncloud:/var/www/html
    links:
    - mysql:db

  mysql:
    image: library/mysql:5.6.35
    privileged: false
    restart: always
    ports:
    - 3306:3306
    volumes:
    - /data/mysql:/var/lib/mysql
    environment:
    - MYSQL_ROOT_PASSWORD=heygears-admin
    - MYSQL_USER=owncloud
    - MYSQL_PASSWORD=heygears-owncloud
    - MYSQL_DATABASE=owncloud


owncloud 中的镜像是我自己构建的,不公开的,需要填上自己的owncloud 镜像。
mysql 中的 端口不公开是最好的,这里公开只是为了方便外部调试而已。
mysql:db 中的db名字可以随便起,但是要记得,这个东西有大用

已有MySQL Docker容器

version: '3.0'
services:
  owncloud:
    image: daocloud.io/hangox/owncloud:v9.1.4-2
    privileged: false
    restart: always
    ports:
    - 9999:80
    volumes:
    - /data/owncloud:/var/www/html
  external_links:
    - <mysql容器名>:db


测试与访问

打开<主机ip>:9999 将会看到以下界面

这个时候mysql的网址就是刚才起的别名db了(其实在env里面是大写的,只是域名不分大小写而已😂)

Dockerfile命令

FROM

格式为 FROM <image>FROM <image>:<tag>
第一条指令必须为 FROM 指令。并且,如果在同一个Dockerfile中创建多个镜像时,可以使用多个 FROM 指令(每个镜像一次)。

MAINTAINER

格式为MAINTAINER <name> ,指定维护者信息。

RUN

格式为 RUN <command>RUN ["executable", "param1", "param2"]
前者将在 shell 终端中运行命令,即 /bin/sh -c ;后者则使用 exec 执行。指定使用其它终端可以通过第二种
方式实现,例如 RUN ["/bin/bash", "-c", "echo hello"]
每条 RUN 指令将在当前镜像基础上执行指定命令,并提交为新的镜像。当命令较长时可以使用 \ 来换行。

CMD

支持三种格式

  • CMD ["executable","param1","param2"] 使用 exec 执行,推荐方式
  • CMD command param1 param2在 /bin/sh 中执行,提供给需要交互的应用
  • CMD ["param1","param2"] 提供给 ENTRYPOINT 的默认参数

指定启动容器时执行的命令,每个 Dockerfile 只能有一条CMD 命令。如果指定了多条命令,只有最后一条会 被执行。
如果用户启动容器时候指定了运行的命令,则会覆盖掉 CMD 指定的命令。

EXPOSE

格式为 EXPOSE [...] 。
告诉 Docker 服务端容器暴露的端口号,供互联系统使用。在启动容器时需要通过 -P,Docker 主机会自动分配
一个端口转发到指定的端口。

ENV

格式为 ENV 。 指定一个环境变量,会被后续 RUN 指令使用,并在容器运行时保持。
例如

ENV PG_MAJOR 9.3
ENV PG_VERSION 9.3.4
RUN curl -SL http://example.com/postgres-$PG_VERSION.tar.xz | 
tar -xJC /usr/src/postgress && ... ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH`

ADD

格式为 ADD <src> <dest>
该命令将复制指定的 到容器中的 。 其中 可以是Dockerfile所在目录的一个相对路径,也可以是一个 URL,还可以是一个 tar 文件(自动解压为目录)。

COPY

格式为 COPY <src> <dest>
复制本地主机的 (为 Dockerfile 所在目录的相对路径)到容器中的 。 当使用本地目录为源目录时,推荐使用 COPY 。

ENTRYPOINT

两种格式:

  • ENTRYPOINT ["executable", "param1", "param2"] (没有Shell的时候使用这个)
  • ENTRYPOINT command param1 param2 (shell中执行)

配置容器启动后执行的命令,并且不可被 docker run 提供的参数覆盖。
每个 Dockerfile 中只能有一个 ENTRYPOINT ,当指定多个时,只有最后一个起效。

VOLUME

格式为 VOLUME ["/data"]

创建一个可以从本地主机或其他容器挂载的挂载点,一般用来存放数据库和需要保持的数据等。

USER

格式为 USER daemon

指定运行容器时的用户名或 UID,后续的 RUN 也会使用指定用户。
当服务不需要管理员权限时,可以通过该命令指定运行用户。并且可以在之前创建所需要的用户,例如: roupadd -r postgres && useradd -r -g postgres postgres 。要临时获取管理员权限可以使用 gosu ,而不推荐sudo 。

WORKDIR

格式为 WORKDIR /path/to/workdir

为后续的 RUNCMDENTRYPOINT 指令配置工作目录。
可以使用多个 WORKDIR 指令,后续命令如果参数是相对路径,则会基于之前命令指定的路径。
例如

WORKDIR /a 
WORKDIR b
WORKDIR c
RUN pwd

则最终路径为 /a/b/c

ONBUILD

格式为 ONBUILD [INSTRUCTION]
配置当所创建的镜像作为其它新创建镜像的基础镜像时,所执行的操作指令。 例如,Dockerfile 使用如下的内容创建了镜像 image-A

[...]
ONBUILD ADD . /app/src
ONBUILD RUN /usr/local/bin/python-build --dir /app/src 
[...]

如果基于 image-A 创建新的镜像时,新的Dockerfile中使用 FROM image-A 指定基础镜像时,会自动执行 ONBUILD 指令内容,等价于在后面添加了两条指令。

FROM image-A
#Automatically run the following
ADD . /app/src
RUN /usr/local/bin/python-build --dir /app/src

**使用 ONBUILD 指令的镜像,推荐在标签中注明,例如 ruby:1.9-onbuild **

Docker配置加速

Linux

curl -sSL https://get.daocloud.io /daotools/set_mirror.sh | sh -s http://3cff1e8d.m.daocloud.io

该脚本可以将 --registry-mirror 加入到你的 Docker 配置文件 /etc/default/docker 中。适用于 Ubuntu14.04、Debian、CentOS6 、CentOS7,其他版本可能有细微不同。更多详情请访问文档。

Windows

在桌面右下角状态栏中右键 docker 图标,修改在 Docker Daemon 标签页中的 json ,把下面的地址:

http://3cff1e8d.m.daocloud.io Copy
加到"registry-mirrors"的数组里。点击 Apply

Mac

Docker For Mac

右键点击桌面顶栏的 docker 图标,选择 Preferences ,在 Advanced 标签下的 Registry mirrors 列表中加入下面的镜像地址:

http://3cff1e8d.m.daocloud.io
点击 Apply & Restart 按钮使设置生效。