1. Установка docker
1.1. Проверяем установку docker
# docker --version
# systemctl status docker
1.2 Устанавливаем docker, если его нет
# dnf config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# dnf install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin
2. Меняем root директорию docker, что бы docker не забивал корень (папку по умолчанию: /var/lib/docker/)
# mkdir -p /etc/docker
# nano /etc/docker/daemon.json
Содержимое:
{
"data-root": "/mnt/data/docker",
"default-address-pools": [
{
"base": "172.30.0.0/16",
"size": 24
}
]
}
# systemctl enable --now docker
После запуска docker все его файлы будут складываться в /mnt/data/docker
IP адреса контейнеров будут браться из 172.30.0.0/16 нарезаясь по /24.
3. Создаем папку проектов docker рядом с самой директорией для docker
# mkdir -p /mnt/data/docker_projects
4. Создаем docker контейнер с Portainer
# docker volume create portainer_data
Запускаем
# docker run -d \
--name portainer \
--restart=unless-stopped \
-p 9443:9443 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v portainer_data:/data \
portainer/portainer-ce:latest
Проверяем работу
# docker ps | grep portainer
5. Открываем порт 9443 для доступ извне:
# firewall-cmd --permanent --add-port=9443/tcp
# firewall-cmd --reload
# firewall-cmd --list-all
6. Подключаемся к серверу по WEB-интерфейсу
https://10.0.1.60:9443
Браузер заругается на сертификат, делаем исключение для сайта и продолжаем. Придумываем пароль как минимум из 12 символов
В поле "Setup token" нужно ввести токен, который генерируется при старте контейнера без пользователя.
Это поле нужно посмотреть в консоле сервера и найти строчку где встречаается "setup_token=..."
Пример:
# docker logs portainer
...
2026/08/01 03:52PM INF github.com/portainer/portainer/api/cmd/portainer/main.go:256 > no administrator account configured; admin initialization and backup restore require this setup token in the X-Setup-Token header. Start with --no-setup-token to disable. | setup_token=19af87915ebf5626320257f13245744b2d3c7da57a288107fa87edeb8fb0096c
2026/08/01 03:52PM INF github.com/portainer/portainer/api/chisel/service.go:228 > generated a new Chisel private key file | private-key=/data/chisel/private-key.pem
...
Если не успеть войти в Portainer при старте за 5 минут, вход заблокируется и будет предупреждение:
Не беда, перезапускаем контейнер и у нас есть новые 5 минут для того что бы придумать пароль и ввести стартовый токен.
После успешной авторизации должны увидеть панель Portainer. Нажимаем Get Started и начинаем работать.




Комментариев нет:
Отправить комментарий