摘要:本篇主要講解如何使用容器技術工具拧略,在樹莓派或其它電腦上進行業(yè)務應用的部署和管理雕擂,從此不再因程序的安裝失誤而破壞操作系統(tǒng)環(huán)境踊东,造成重裝贰健,并可以隨時按需一鍵啟動和停服胞四。內容涉及安裝 Docker 容器運行環(huán)境、Portainer 容器管理工具伶椿、Registry 鏡像管理工具辜伟,以及推送容器鏡像和部署容器等。
閱讀本篇之前脊另,建議您先了解 基礎準備篇 和 內網(wǎng)穿透篇 的內容导狡。
容器是當下最流行的后端軟件部署和運行技術,在樹莓派4b這種 arm64 架構上同樣也能提供很好的支持偎痛。作為自由職業(yè)者旱捧,將我們開發(fā)、測試和演示過程都在容器中進行踩麦,可以減少對樹莓派主機系統(tǒng)環(huán)境的破壞枚赡,也能更好的接近生產(chǎn)環(huán)境的部署。容器技術已經(jīng)成為自由職業(yè)者(特別是IT人員)當下必備的技能谓谦。
下面贫橙,我們就開始來親手打造吧。
- 安裝 Docker 容器運行工具
- 安裝 Portainer 容器管理工具
- 安裝 Registry 容器鏡像管理工具
- 推送容器鏡像并部署容器
安裝 Docker 容器運行工具
步驟1:更新 apt 軟件包索引并安裝軟件包反粥,以允許 apt 通過 HTTPS 使用存儲庫卢肃。
sudo apt update
sudo apt install \
apt-transport-https \
ca-certificates \
curl \
gnupg-agent \
software-properties-common
步驟2:添加 Docker 官方 GPG key。
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
通過搜索指紋的最后8個字符才顿,驗證您剛得到帶指紋的 key:
sudo apt-key fingerprint 0EBFCD88
步驟3:設置 arm64 架構的穩(wěn)定版本存儲庫莫湘。
sudo add-apt-repository \
"deb [arch=arm64] https://download.docker.com/linux/ubuntu \
$(lsb_release -cs) \
stable"
步驟4:安裝 Docker 引擎郑气。
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io
如果要安裝指定版本的 Docker 引擎幅垮,或者需要更多的幫助,可參考官方安裝說明 https://docs.docker.com/engine/install/ubuntu/尾组。
啟動
sudo systemctl start docker
配置容器鏡像加速:
編輯配置文件 /etc/docker/daemon.json :
{
"registry-mirrors": [
"https://xxxxxxxx.mirror.aliyuncs.com",
"https://mirror.ccs.tencentyun.com",
"https://registry.docker-cn.com",
"https://docker.mirrors.ustc.edu.cn",
"https://hub-mirror.c.163.com",
"https://reg-mirror.qiniu.com"
]
}
備注:阿里云的鏡像加速器地址军洼,參見 https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors 巩螃,然后將 xxxxxxxx 變更為您獲取到的地址演怎。
# 重新啟動 Docker 服務
sudo systemctl daemon-reload
sudo systemctl restart docker
安裝 Portainer 容器管理工具
默認用使用 9000 端口匕争。
sudo docker run -d --restart=always --name=portainer \
-p 9000:9000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /data/portainer/data:/data \
-v /etc/timezone:/etc/timezone:ro \
-v /etc/localtime:/etc/localtime:ro \
portainer/portainer-ce:2.0.0
備注:如果您不只一臺樹莓派,可以再暴露 8000 端口:-p 8000:8000爷耀,給 EDGE Agent 用于反向隧道功能甘桑。
如果要安裝最新穩(wěn)定版本,可去掉鏡像名稱后面的具體版本號歹叮。
通過 http://192.168.31.199:9000 訪問控制臺界面跑杭。首次登錄時,設置一下自己的管理密碼即可咆耿。
為了更好的使用容器管理工具德谅,我們參考 內網(wǎng)穿透篇,通過二級域名來訪問萨螺,并啟用 HTTPS窄做。
在 frp client 端的配置文件 frpc.ini 中增加代理。
[portainer]
type = https
subdomain = portainer
plugin = https2http
plugin_local_addr = 127.0.0.1:9000
plugin_crt_path = /data/certs/portainer.mydomain.com/server.crt
plugin_key_path = /data/certs/portainer.mydomain.com/server.key
plugin_host_header_rewrite = 127.0.0.1
plugin_header_X-From-Where = frp
關于證書相關文件 server.crt 和 server.key慰技,請在公網(wǎng)申請免費證書時獲取椭盏,或者使用自己生成的證書。
這樣就可以通過域名來訪問了吻商,比如 http://portainer.mydomain.com掏颊。
安裝 Registry 容器鏡像管理工具
# 創(chuàng)建認證和鏡像倉庫數(shù)據(jù)目錄
cd /data
sudo mkdir -p registry/auth
sudo mkdir -p registry/library
# 通過 htpasswd 工具,創(chuàng)建并確認憑據(jù)
sudo apt install apache2-utils
sudo htpasswd -Bbn admin admin > /data/registry/auth/htpasswd
sudo cat /data/registry/auth/htpasswd
可將其中的 admin admin 更換為更換的用戶名和密碼艾帐。
sudo docker run -d --restart=always --name registry \
-p 5000:5000 \
-v /data/registry/auth:/auth:ro \
-v /data/registry/var-lib-registry:/var/lib/registry \
-v /data/certs/registry.mydomain.com:/certs:ro \
-v /etc/timezone:/etc/timezone:ro \
-v /etc/localtime:/etc/localtime:ro \
-e "REGISTRY_AUTH=htpasswd" \
-e "REGISTRY_AUTH_HTPASSWD_REALM=Registry Realm" \
-e "REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd" \
-e "REGISTRY_HTTP_TLS_CERTIFICATE=/certs/server.crt" \
-e "REGISTRY_HTTP_TLS_KEY=/certs/server.key" \
registry:2.7.1
如果鏡像有新版本乌叶,請更換其鏡像版本號。
更多細節(jié)柒爸,參見:https://docs.docker.com/registry/ 准浴。
為了更好的使用鏡像管理工具,我們參考 內網(wǎng)穿透篇揍鸟,通過二級域名來訪問兄裂。
在 frp client 端的配置文件 frpc.ini 中增加代理。
[registry]
type = https
local_port = 5000
subdomain = registry
推送容器鏡像并部署容器
如果暫未配置 TLS阳藻,要使用自己搭建的鏡像中心晰奖,需要在 /etc/docker/daemon.json 文件中添加以下配置,才可以推送或拉取自己鏡像中心的鏡像腥泥。
{
"insecure-registries" : ["registry.mydomain.com"]
}
更多細節(jié)匾南,參見:https://docs.docker.com/registry/insecure/ 。
接下來蛔外,就可以登錄鏡像中心蛆楞,推送或拉取鏡像了溯乒。
# 登錄
sudo docker login registry.mydomain.com
# 推送或拉取鏡像
sudo docker pull hello-world
sudo docker tag hello-world registry.mydomain.com/library/hello-world:1.0
sudo docker push registry.mydomain.com/library/hello-world:1.0
sudo docker pull registry.mydomain.com/library/hello-world:1.0
恭喜您,已完成容器工具的安裝豹爹,后續(xù)的樹莓派上安裝應用裆悄,我們就可以用容器的方式來部署了,這樣可以確保樹莓派本身的 Ubuntu 操作系統(tǒng)干凈整潔臂聋,部署的應用也易遷移光稼。如果需要更好的容器編排工具,可以安裝 microk8s孩等、k3s 或 kubeedge 等艾君,不過相對比較消耗樹莓派的資源,暫不介紹了肄方。做基本的容器部署冰垄,有 portainer 可視化管理工具目前基本夠用了。
另外权她,對于您電腦端的 Docker虹茶,如果要嘗試使用 Kubernetes 來編排部署容器應用,請參見:如何成功啟動 Docker 自帶的 Kubernetes伴奥?
我是幾昆蟲写烤,一個追求終身成長的努力者。感謝您完整閱讀這篇文章拾徙,期待與您的思想相遇洲炊。