自由職業(yè)者的樹莓派:容器工具篇

摘要:本篇主要講解如何使用容器技術(shù)工具,在樹莓派或其它電腦上進(jìn)行業(yè)務(wù)應(yīng)用的部署和管理,從此不再因程序的安裝失誤而破壞操作系統(tǒng)環(huán)境,造成重裝,并可以隨時(shí)按需一鍵啟動(dòng)和停服。內(nèi)容涉及安裝 Docker 容器運(yùn)行環(huán)境、Portainer 容器管理工具、Registry 鏡像管理工具,以及推送容器鏡像和部署容器等。

閱讀本篇之前,建議您先了解 基礎(chǔ)準(zhǔn)備篇內(nèi)網(wǎng)穿透篇 的內(nèi)容。

容器是當(dāng)下最流行的后端軟件部署和運(yùn)行技術(shù),在樹莓派4b這種 arm64 架構(gòu)上同樣也能提供很好的支持。作為自由職業(yè)者,將我們開(kāi)發(fā)、測(cè)試和演示過(guò)程都在容器中進(jìn)行,可以減少對(duì)樹莓派主機(jī)系統(tǒng)環(huán)境的破壞,也能更好的接近生產(chǎn)環(huán)境的部署。容器技術(shù)已經(jīng)成為自由職業(yè)者(特別是IT人員)當(dāng)下必備的技能。

下面,我們就開(kāi)始來(lái)親手打造吧。

  1. 安裝 Docker 容器運(yùn)行工具
  2. 安裝 Portainer 容器管理工具
  3. 安裝 Registry 容器鏡像管理工具
  4. 推送容器鏡像并部署容器

安裝 Docker 容器運(yùn)行工具

步驟1:更新 apt 軟件包索引并安裝軟件包,以允許 apt 通過(guò) HTTPS 使用存儲(chǔ)庫(kù)。

sudo apt update
sudo apt install \
    apt-transport-https \
    ca-certificates \
    curl \
    gnupg-agent \
    software-properties-common

步驟2:添加 Docker 官方 GPG key。

curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -

通過(guò)搜索指紋的最后8個(gè)字符,驗(yàn)證您剛得到帶指紋的 key:

sudo apt-key fingerprint 0EBFCD88

步驟3:設(shè)置 arm64 架構(gòu)的穩(wěn)定版本存儲(chǔ)庫(kù)。

sudo add-apt-repository \
   "deb [arch=arm64] https://download.docker.com/linux/ubuntu \
   $(lsb_release -cs) \
   stable"

步驟4:安裝 Docker 引擎。

sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io

如果要安裝指定版本的 Docker 引擎,或者需要更多的幫助,可參考官方安裝說(shuō)明 https://docs.docker.com/engine/install/ubuntu/。

啟動(dòng)

sudo systemctl start docker

配置容器鏡像加速:
編輯配置文件 /etc/docker/daemon.json :

{
  "registry-mirrors": [
    "https://xxxxxxxx.mirror.aliyuncs.com",
    "https://mirror.ccs.tencentyun.com",
    "https://registry.docker-cn.com",
    "https://docker.mirrors.ustc.edu.cn",
    "https://hub-mirror.c.163.com",
    "https://reg-mirror.qiniu.com"
  ]
}

備注:阿里云的鏡像加速器地址,參見(jiàn) https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors ,然后將 xxxxxxxx 變更為您獲取到的地址。

# 重新啟動(dòng) Docker 服務(wù)
sudo systemctl daemon-reload
sudo systemctl restart docker

安裝 Portainer 容器管理工具

默認(rèn)用使用 9000 端口。

sudo docker run -d --restart=always --name=portainer \
  -p 9000:9000 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -v /data/portainer/data:/data \
  -v /etc/timezone:/etc/timezone:ro \
  -v /etc/localtime:/etc/localtime:ro \
  portainer/portainer-ce:2.0.0

備注:如果您不只一臺(tái)樹莓派,可以再暴露 8000 端口:-p 8000:8000,給 EDGE Agent 用于反向隧道功能。

如果要安裝最新穩(wěn)定版本,可去掉鏡像名稱后面的具體版本號(hào)。

通過(guò) http://192.168.31.199:9000 訪問(wèn)控制臺(tái)界面。首次登錄時(shí),設(shè)置一下自己的管理密碼即可。
為了更好的使用容器管理工具,我們參考 內(nèi)網(wǎng)穿透篇,通過(guò)二級(jí)域名來(lái)訪問(wèn),并啟用 HTTPS。
在 frp client 端的配置文件 frpc.ini 中增加代理。

[portainer]
type = https
subdomain = portainer
plugin = https2http
plugin_local_addr = 127.0.0.1:9000
plugin_crt_path = /data/certs/portainer.mydomain.com/server.crt
plugin_key_path = /data/certs/portainer.mydomain.com/server.key
plugin_host_header_rewrite = 127.0.0.1
plugin_header_X-From-Where = frp

關(guān)于證書相關(guān)文件 server.crt 和 server.key,請(qǐng)?jiān)诠W(wǎng)申請(qǐng)免費(fèi)證書時(shí)獲取,或者使用自己生成的證書。

這樣就可以通過(guò)域名來(lái)訪問(wèn)了,比如 http://portainer.mydomain.com

Portainer Dashboard

安裝 Registry 容器鏡像管理工具

# 創(chuàng)建認(rèn)證和鏡像倉(cāng)庫(kù)數(shù)據(jù)目錄
cd /data
sudo mkdir -p registry/auth
sudo mkdir -p registry/library
# 通過(guò) htpasswd 工具,創(chuàng)建并確認(rèn)憑據(jù)
sudo apt install apache2-utils
sudo htpasswd -Bbn admin admin > /data/registry/auth/htpasswd
sudo cat /data/registry/auth/htpasswd

可將其中的 admin admin 更換為更換的用戶名和密碼。

sudo docker run -d --restart=always --name registry \
  -p 5000:5000 \
  -v /data/registry/auth:/auth:ro \
  -v /data/registry/var-lib-registry:/var/lib/registry \
  -v /data/certs/registry.mydomain.com:/certs:ro \
  -v /etc/timezone:/etc/timezone:ro \
  -v /etc/localtime:/etc/localtime:ro \
  -e "REGISTRY_AUTH=htpasswd" \
  -e "REGISTRY_AUTH_HTPASSWD_REALM=Registry Realm" \
  -e "REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd" \
  -e "REGISTRY_HTTP_TLS_CERTIFICATE=/certs/server.crt" \
  -e "REGISTRY_HTTP_TLS_KEY=/certs/server.key" \
  registry:2.7.1

如果鏡像有新版本,請(qǐng)更換其鏡像版本號(hào)。
更多細(xì)節(jié),參見(jiàn):https://docs.docker.com/registry/ 。

為了更好的使用鏡像管理工具,我們參考 內(nèi)網(wǎng)穿透篇,通過(guò)二級(jí)域名來(lái)訪問(wèn)。
在 frp client 端的配置文件 frpc.ini 中增加代理。

[registry]
type = https
local_port = 5000
subdomain = registry

推送容器鏡像并部署容器

如果暫未配置 TLS,要使用自己搭建的鏡像中心,需要在 /etc/docker/daemon.json 文件中添加以下配置,才可以推送或拉取自己鏡像中心的鏡像。

{
    "insecure-registries" : ["registry.mydomain.com"]
}

更多細(xì)節(jié),參見(jiàn):https://docs.docker.com/registry/insecure/

接下來(lái),就可以登錄鏡像中心,推送或拉取鏡像了。

# 登錄
sudo docker login registry.mydomain.com
# 推送或拉取鏡像
sudo docker pull hello-world
sudo docker tag hello-world registry.mydomain.com/library/hello-world:1.0
sudo docker push registry.mydomain.com/library/hello-world:1.0
sudo docker pull registry.mydomain.com/library/hello-world:1.0

恭喜您,已完成容器工具的安裝,后續(xù)的樹莓派上安裝應(yīng)用,我們就可以用容器的方式來(lái)部署了,這樣可以確保樹莓派本身的 Ubuntu 操作系統(tǒng)干凈整潔,部署的應(yīng)用也易遷移。如果需要更好的容器編排工具,可以安裝 microk8s、k3s 或 kubeedge 等,不過(guò)相對(duì)比較消耗樹莓派的資源,暫不介紹了。做基本的容器部署,有 portainer 可視化管理工具目前基本夠用了。

另外,對(duì)于您電腦端的 Docker,如果要嘗試使用 Kubernetes 來(lái)編排部署容器應(yīng)用,請(qǐng)參見(jiàn):如何成功啟動(dòng) Docker 自帶的 Kubernetes?

我是幾昆蟲,一個(gè)追求終身成長(zhǎng)的努力者。感謝您完整閱讀這篇文章,期待與您的思想相遇。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容