Самохостам привет!
А как Вы управляете Вашими Докер контейнерами и стэками?
Нет в списке голосования? Пишите в теме ниже!
Самохостам привет!
А как Вы управляете Вашими Докер контейнерами и стэками?
Нет в списке голосования? Пишите в теме ниже!
До этого год использовал Portainer, недавно попробовал Komodo, показался неинтуетивным. Затем попробовал dockhand, пока нравится
Добавил в голосовение Комодо.
А Кулифай не выглядит, как слишком уже избыточным, если только для управления докер? Мне казалось оно сильно больше?
Что думаете ребята, кулифай добавляем? ставьте лайки если да
Мне тоже кажется, что это уже следующий уровень по сравнению с обычным портейнером, но он часто мелькает в ТГ группе, народ использует и советует, поэтому, я бы рассмотрел его чисто по причине использования внутри сообщества, в том числе, чтобы понимали отличия и особенности
А есть тот в котором можно поставить одной кнопкой из поиска, а если надо то легко отредактировал нужные параметры? Желательно чтобы все возможные env уже были разобраны по параметрам
Попробовал кажется почти все WebGUI решения (в том числе Arcane - который показался достаточно кривеньким), очень долго сидел на бесплатной бизнес-лицензии Portainer на своих серверах пока не нашёл Dockhand который полностью перекрывает всё что нужно от Portainer и при этом намного продуманнее UI-ем
Накину по мотивам видео про dockhand
Тут есть некий стандарт де-факто STACKS_DIR/STACK_NAME/compose.yml причем имя файла может быть compose.yml, compose.yaml, docker-compose.yml и т.д. у каждого свое
Чтобы это работало надо
Если правильно сделать, то dockge видит и управляет стеками (на видео про dockhand как раз таки для dockhand и dockge это не было настроено, поэтому не работает)
Но данный функционал полезен при переезде на новую систему управления, arcane, dockge, komodo (+/-), dockhand (???) это умеют. Ну и при использовании общего каталога со стеками можно одновременно использовать несколько менеджеров
Portaner использует собственное расположение стеков и именование (уже не помню детали, но он по номерам создает типа /stacks/0/compose.yml) и нормально работает только со своими стеками
На видео было показано только взаимодействие с существующими стеками, на будущее хотелось бы и созданию уделить внимание.
docker run ... команду и он сразу конвертирует ее в стекKomodo мне сразу зашел т.к. там внутри самого komodo стека есть агент, т.е. он работает как с локальным докером, так и с удаленным по агентной схеме, что очень круто
Arcane на тот момент, когда я пробовал его, нормально работал только с локальным докером, а при использовании агентов половины функций не было
Portaner “нормально” с агентами не работает, приходится переключаться между хостами и агентами и работать внутри, т.е. вместо централизованного управления мы имеем просто переключение между хостами
Например, Komodo работает в целом со стеками и при создании стека можно выбрать агента, на котором будет резвернуто, т.е. мы имеем связку стек → агент
А в portaner связка агент → стеки и надо переключаться постоянно между агентами
Еще Dockge не держит постоянное подключение к агентам и при открытии в браузере dockge начинает опрашивать агентов, что занимает время + нет истории
Ну и сетевое подключение: агент → менеджер или менеджер → агент
Например, arcane раньше имел схему когда агент подключается к менеджеру и запрашивает от него команды, соответственно, нажатие кнопки в менеджере не приводило к моментальному выполнению действия на агенте
Для самохостинга не особо актуаьно, но даже у меня дома порядка 7 собственных docker образов и надо еще парочку добавить, в корпоративной среде это прям обязательно, тогда для приватных репозиториев надо указывать креды
Portaner, Komodo, Dockhand это умеют, остальные может быть тоже
В Portainer это платная фишка, в komodo и Dockhand это есть всегда.
В Komodo есть 3 увровня ряботы с обновлениями (можно выбрать в настройках стека)
Ну тут я только в dockhand видел, вроде бы раньше еще один продукт встречал с подобным функионалом, но может быть это он и был
Спорный функционал, но для меня он сейчас один из основных
На примере komodo я получаю уведомления в телегу при
Не скажу, что сильно пользую, но полезно бывает, komodo и dockhand позволяют посмотреть графики использования процессора и т.д. т.е. полноценный мониторинг, уже и pulse не нужен
У меня не очень актуально т.е. PVE->LXC->Alpine плохо показывает ресурсы контейнера и поэтому у меня метрики берутся из PVE
Может быть кому-то и не надо, но в корпоративном мире используется да и у меня дома, как уже писал выше, есть как несколько полностью собственных проектов, так и обновления существующих проектов, например установка плагигов в netbox или доп пакетов в openbao
Но даже если рядом с compose.yml подожить Dockerfile, то тот же komodo или colify могут собрать образ перед запуском
Тоже не всем надо, но мне не очень нравилось, что через тот же dockge можно поменять что-то и сломать, если контейнер с агентом падает, то отваливаться половина функционала.
Чем мне понравился komodo, так это тем, что можно все положить в git репозиторий, от compose файлов, до описания серверов и стеков, можно подтягивать переменные окружения из файлов и т.д. иметь у себя полноценное версионирование стеков, автоматический деплой и применение всех изменений. При потере контейнера со стеками можно быстро развернуть стеки на новом агенте т.к. информация по стеку хранится локально в менеджере (с опциональной синхронизацией с GIT), а не на удаленном агенте
Тут на любителя, но держать 100500 сервисов с отдельной аутентификацией мне не хочется, поэтому, настраиваю везде, где это возможно вход через Authentik (постил ранее свой дашборд в authentik сейчас он еще подрос)
Тут некоторые проекты предоставляют этот функционал за деньги
1 и 3 самые популярные, но остальные тоже имеют свои плюсы, например, swarm предоставляет секреты и горизонтальное масштабирование, podman быстрее и безопасней, про k9s вообще молчу
На видео было показано насколько это круто, +/- это есть у многих, но где-то сделано лучше где-то хуже
Docknad имеет доп плюшки в виде доступа к файлам
Это головна боль всех, кто активно работает с докером, у меня было, что docker system prune --all --volumes очищало боллее 100ГБ на диске.
Регулярная очистка реально решает проблемы с диском, а когда более 50 агентов, то без этого вообще никак