自由職業(yè)者的樹莓派:容器工具篇

摘要:本篇主要講解如何使用容器技術工具拧略,在樹莓派或其它電腦上進行業(yè)務應用的部署和管理雕擂,從此不再因程序的安裝失誤而破壞操作系統(tǒng)環(huán)境踊东,造成重裝贰健,并可以隨時按需一鍵啟動和停服胞四。內容涉及安裝 Docker 容器運行環(huán)境、Portainer 容器管理工具伶椿、Registry 鏡像管理工具辜伟,以及推送容器鏡像和部署容器等。

閱讀本篇之前脊另,建議您先了解 基礎準備篇內網(wǎng)穿透篇 的內容导狡。

容器是當下最流行的后端軟件部署和運行技術,在樹莓派4b這種 arm64 架構上同樣也能提供很好的支持偎痛。作為自由職業(yè)者旱捧,將我們開發(fā)、測試和演示過程都在容器中進行踩麦,可以減少對樹莓派主機系統(tǒng)環(huán)境的破壞枚赡,也能更好的接近生產(chǎn)環(huán)境的部署。容器技術已經(jīng)成為自由職業(yè)者(特別是IT人員)當下必備的技能谓谦。

下面贫橙,我們就開始來親手打造吧。

  1. 安裝 Docker 容器運行工具
  2. 安裝 Portainer 容器管理工具
  3. 安裝 Registry 容器鏡像管理工具
  4. 推送容器鏡像并部署容器

安裝 Docker 容器運行工具

步驟1:更新 apt 軟件包索引并安裝軟件包反粥,以允許 apt 通過 HTTPS 使用存儲庫卢肃。

sudo apt update
sudo apt install \
    apt-transport-https \
    ca-certificates \
    curl \
    gnupg-agent \
    software-properties-common

步驟2:添加 Docker 官方 GPG key。

curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -

通過搜索指紋的最后8個字符才顿,驗證您剛得到帶指紋的 key:

sudo apt-key fingerprint 0EBFCD88

步驟3:設置 arm64 架構的穩(wěn)定版本存儲庫莫湘。

sudo add-apt-repository \
   "deb [arch=arm64] https://download.docker.com/linux/ubuntu \
   $(lsb_release -cs) \
   stable"

步驟4:安裝 Docker 引擎郑气。

sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io

如果要安裝指定版本的 Docker 引擎幅垮,或者需要更多的幫助,可參考官方安裝說明 https://docs.docker.com/engine/install/ubuntu/尾组。

啟動

sudo systemctl start docker

配置容器鏡像加速:
編輯配置文件 /etc/docker/daemon.json :

{
  "registry-mirrors": [
    "https://xxxxxxxx.mirror.aliyuncs.com",
    "https://mirror.ccs.tencentyun.com",
    "https://registry.docker-cn.com",
    "https://docker.mirrors.ustc.edu.cn",
    "https://hub-mirror.c.163.com",
    "https://reg-mirror.qiniu.com"
  ]
}

備注:阿里云的鏡像加速器地址军洼,參見 https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors 巩螃,然后將 xxxxxxxx 變更為您獲取到的地址演怎。

# 重新啟動 Docker 服務
sudo systemctl daemon-reload
sudo systemctl restart docker

安裝 Portainer 容器管理工具

默認用使用 9000 端口匕争。

sudo docker run -d --restart=always --name=portainer \
  -p 9000:9000 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -v /data/portainer/data:/data \
  -v /etc/timezone:/etc/timezone:ro \
  -v /etc/localtime:/etc/localtime:ro \
  portainer/portainer-ce:2.0.0

備注:如果您不只一臺樹莓派,可以再暴露 8000 端口:-p 8000:8000爷耀,給 EDGE Agent 用于反向隧道功能甘桑。

如果要安裝最新穩(wěn)定版本,可去掉鏡像名稱后面的具體版本號歹叮。

通過 http://192.168.31.199:9000 訪問控制臺界面跑杭。首次登錄時,設置一下自己的管理密碼即可咆耿。
為了更好的使用容器管理工具德谅,我們參考 內網(wǎng)穿透篇,通過二級域名來訪問萨螺,并啟用 HTTPS窄做。
在 frp client 端的配置文件 frpc.ini 中增加代理。

[portainer]
type = https
subdomain = portainer
plugin = https2http
plugin_local_addr = 127.0.0.1:9000
plugin_crt_path = /data/certs/portainer.mydomain.com/server.crt
plugin_key_path = /data/certs/portainer.mydomain.com/server.key
plugin_host_header_rewrite = 127.0.0.1
plugin_header_X-From-Where = frp

關于證書相關文件 server.crt 和 server.key慰技,請在公網(wǎng)申請免費證書時獲取椭盏,或者使用自己生成的證書。

這樣就可以通過域名來訪問了吻商,比如 http://portainer.mydomain.com掏颊。

Portainer Dashboard

安裝 Registry 容器鏡像管理工具

# 創(chuàng)建認證和鏡像倉庫數(shù)據(jù)目錄
cd /data
sudo mkdir -p registry/auth
sudo mkdir -p registry/library
# 通過 htpasswd 工具,創(chuàng)建并確認憑據(jù)
sudo apt install apache2-utils
sudo htpasswd -Bbn admin admin > /data/registry/auth/htpasswd
sudo cat /data/registry/auth/htpasswd

可將其中的 admin admin 更換為更換的用戶名和密碼艾帐。

sudo docker run -d --restart=always --name registry \
  -p 5000:5000 \
  -v /data/registry/auth:/auth:ro \
  -v /data/registry/var-lib-registry:/var/lib/registry \
  -v /data/certs/registry.mydomain.com:/certs:ro \
  -v /etc/timezone:/etc/timezone:ro \
  -v /etc/localtime:/etc/localtime:ro \
  -e "REGISTRY_AUTH=htpasswd" \
  -e "REGISTRY_AUTH_HTPASSWD_REALM=Registry Realm" \
  -e "REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd" \
  -e "REGISTRY_HTTP_TLS_CERTIFICATE=/certs/server.crt" \
  -e "REGISTRY_HTTP_TLS_KEY=/certs/server.key" \
  registry:2.7.1

如果鏡像有新版本乌叶,請更換其鏡像版本號。
更多細節(jié)柒爸,參見:https://docs.docker.com/registry/ 准浴。

為了更好的使用鏡像管理工具,我們參考 內網(wǎng)穿透篇揍鸟,通過二級域名來訪問兄裂。
在 frp client 端的配置文件 frpc.ini 中增加代理。

[registry]
type = https
local_port = 5000
subdomain = registry

推送容器鏡像并部署容器

如果暫未配置 TLS阳藻,要使用自己搭建的鏡像中心晰奖,需要在 /etc/docker/daemon.json 文件中添加以下配置,才可以推送或拉取自己鏡像中心的鏡像腥泥。

{
    "insecure-registries" : ["registry.mydomain.com"]
}

更多細節(jié)匾南,參見:https://docs.docker.com/registry/insecure/

接下來蛔外,就可以登錄鏡像中心蛆楞,推送或拉取鏡像了溯乒。

# 登錄
sudo docker login registry.mydomain.com
# 推送或拉取鏡像
sudo docker pull hello-world
sudo docker tag hello-world registry.mydomain.com/library/hello-world:1.0
sudo docker push registry.mydomain.com/library/hello-world:1.0
sudo docker pull registry.mydomain.com/library/hello-world:1.0

恭喜您,已完成容器工具的安裝豹爹,后續(xù)的樹莓派上安裝應用裆悄,我們就可以用容器的方式來部署了,這樣可以確保樹莓派本身的 Ubuntu 操作系統(tǒng)干凈整潔臂聋,部署的應用也易遷移光稼。如果需要更好的容器編排工具,可以安裝 microk8s孩等、k3s 或 kubeedge 等艾君,不過相對比較消耗樹莓派的資源,暫不介紹了肄方。做基本的容器部署冰垄,有 portainer 可視化管理工具目前基本夠用了。

另外权她,對于您電腦端的 Docker虹茶,如果要嘗試使用 Kubernetes 來編排部署容器應用,請參見:如何成功啟動 Docker 自帶的 Kubernetes伴奥?

我是幾昆蟲写烤,一個追求終身成長的努力者。感謝您完整閱讀這篇文章拾徙,期待與您的思想相遇洲炊。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市尼啡,隨后出現(xiàn)的幾起案子暂衡,更是在濱河造成了極大的恐慌,老刑警劉巖崖瞭,帶你破解...
    沈念sama閱讀 206,968評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件狂巢,死亡現(xiàn)場離奇詭異,居然都是意外死亡书聚,警方通過查閱死者的電腦和手機唧领,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來雌续,“玉大人斩个,你說我怎么就攤上這事⊙倍牛” “怎么了受啥?”我有些...
    開封第一講書人閱讀 153,220評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我滚局,道長居暖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,416評論 1 279
  • 正文 為了忘掉前任藤肢,我火速辦了婚禮太闺,結果婚禮上,老公的妹妹穿的比我還像新娘谤草。我一直安慰自己跟束,他們只是感情好,可當我...
    茶點故事閱讀 64,425評論 5 374
  • 文/花漫 我一把揭開白布丑孩。 她就那樣靜靜地躺著,像睡著了一般灭贷。 火紅的嫁衣襯著肌膚如雪温学。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,144評論 1 285
  • 那天甚疟,我揣著相機與錄音仗岖,去河邊找鬼。 笑死览妖,一個胖子當著我的面吹牛轧拄,可吹牛的內容都是我干的。 我是一名探鬼主播讽膏,決...
    沈念sama閱讀 38,432評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼檩电,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了府树?” 一聲冷哼從身側響起俐末,我...
    開封第一講書人閱讀 37,088評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎奄侠,沒想到半個月后卓箫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,586評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡垄潮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,028評論 2 325
  • 正文 我和宋清朗相戀三年烹卒,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片弯洗。...
    茶點故事閱讀 38,137評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡旅急,死狀恐怖,靈堂內的尸體忽然破棺而出涂召,到底是詐尸還是另有隱情坠非,我是刑警寧澤,帶...
    沈念sama閱讀 33,783評論 4 324
  • 正文 年R本政府宣布果正,位于F島的核電站炎码,受9級特大地震影響盟迟,放射性物質發(fā)生泄漏。R本人自食惡果不足惜潦闲,卻給世界環(huán)境...
    茶點故事閱讀 39,343評論 3 307
  • 文/蒙蒙 一攒菠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧歉闰,春花似錦辖众、人聲如沸步悠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽懒熙。三九已至昼弟,卻和暖如春啤它,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背舱痘。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評論 1 262
  • 我被黑心中介騙來泰國打工变骡, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人芭逝。 一個月前我還...
    沈念sama閱讀 45,595評論 2 355
  • 正文 我出身青樓塌碌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親旬盯。 傳聞我的和親對象是個殘疾皇子台妆,可洞房花燭夜當晚...
    茶點故事閱讀 42,901評論 2 345