MAATRIX / Блог / Portainer на VPS: веб-панель для Docker

Portainer на VPS: веб-панель для Docker

Portainer на VPS: управление Docker через веб-панель
Блог MAATRIX · 2026-07-07

Не всем удобно жить в терминале. Portainer даёт наглядный веб-интерфейс к Docker: контейнеры, логи, тома и стеки — в браузере, в пару кликов.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Что такое Portainer и кому он нужен

Portainer — это лёгкая веб-панель поверх Docker API. Она показывает список контейнеров, их состояние, потребление ресурсов, логи и позволяет запускать/останавливать сервисы мышкой. Особенно полезна, когда серверов несколько или когда часть команды не хочет разбираться в CLI.

Есть две редакции: бесплатная Community Edition (CE) закрывает 95% задач одиночного администратора. Мы ставим именно её.

Portainer не заменяет знание Docker, но сильно ускоряет рутину. Вместо того чтобы каждый раз вспоминать флаги docker ps -a, docker logs и docker stats, вы видите всё на одном экране: какие контейнеры упали, сколько памяти ест каждый, что пишет в лог прямо сейчас. Для дежурного администратора или человека, который поднимает сервисы клиентам, это экономит десятки переключений в терминале за день.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Portainer

Установка за пять минут

Portainer сам живёт в контейнере. Сначала создаём том под его данные, затем запускаем:

docker volume create portainer_data
docker run -d \
  -p 9443:9443 \
  --name portainer \
  --restart=always \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -v portainer_data:/data \
  portainer/portainer-ce:latest

Открываем https://IP-вашего-VPS:9443, задаём пароль администратора в первые пять минут (потом окно закроется по соображениям безопасности) — и панель готова.

На NVMe-дисках MAATRIX веб-интерфейс отзывается мгновенно даже при десятках контейнеров, потому что чтение состояния Docker упирается в диск.

Что умеет панель

  • Контейнеры: старт, стоп, рестарт, консоль внутрь контейнера прямо в браузере
  • Стеки: вставляете docker-compose.yml в текстовое поле — Portainer поднимает весь стек
  • Образы и тома: просмотр, удаление неиспользуемых, экономия места
  • Логи и статистика: живые логи и графики CPU/RAM по каждому контейнеру

Раздел Stacks фактически заменяет ручной запуск compose: описание стека хранится в панели, обновляется одной кнопкой. Можно даже привязать стек к git-репозиторию — Portainer будет тянуть обновлённый compose-файл автоматически, реализуя простой GitOps без CI-серверов.

Отдельно удобны шаблоны приложений (App Templates): готовые конфигурации популярных сервисов — WordPress, MariaDB, Redis, Nginx — разворачиваются в один клик с заполнением пары полей. Для быстрого прототипа или демо это заметно быстрее, чем писать compose с нуля.

Мониторинг ресурсов из панели

Каждый контейнер в Portainer показывает живые графики нагрузки: процессор, память, сеть, дисковый ввод-вывод. Это первое место, куда стоит заглянуть, когда VPS начал тормозить — сразу видно, какой сервис съедает ресурсы.

Здесь же можно выставить лимиты, чтобы один контейнер не задушил остальные. В настройках сервиса задаются ограничения памяти и CPU:

docker update --memory 512m --cpus 0.5 имя_контейнера

На VPS MAATRIX с честным выделением ядер AMD EPYC такие лимиты работают предсказуемо: половина ядра — это действительно половина ядра, а не плавающая доля, как на переподписанном железе.

Правильная защита панели

Порт 9443 с админкой Docker — лакомая цель. Никогда не оставляйте его открытым всему интернету без ограничений. Минимум — фаервол только на доверенные адреса:

ufw allow from 203.0.113.10 to any port 9443 proto tcp
ufw enable

Лучший вариант — вообще не публиковать 9443 наружу, а ходить через SSH-туннель:

ssh -L 9443:localhost:9443 root@IP-вашего-VPS

Тогда панель доступна только на вашей машине по https://localhost:9443, а снаружи порт закрыт. Root-доступ на VPS MAATRIX позволяет настроить и ufw, и туннель без ограничений провайдера.

Обновление и частые ошибки

Обновление Portainer — это замена контейнера с сохранением тома данных:

docker stop portainer && docker rm portainer
docker pull portainer/portainer-ce:latest
docker run -d -p 9443:9443 --name portainer --restart=always \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -v portainer_data:/data portainer/portainer-ce:latest

Пока том portainer_data цел, все настройки и стеки на месте. Частая ошибка — забыть -v portainer_data:/data при пересоздании: тогда панель попросит создать администратора заново, а привязки к стекам потеряются.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Portainer

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Частые вопросы

Portainer бесплатный?

Да, Community Edition полностью бесплатна и подходит для управления одним или несколькими серверами. Платная BE нужна только крупным командам.

Опасно ли монтировать docker.sock?

Доступ к docker.sock равен root на хосте. Именно поэтому панель нельзя выставлять в открытый интернет — используйте фаервол или SSH-туннель.

Можно ли управлять несколькими VPS из одной панели?

Да, Portainer подключает удалённые окружения через агент. Удобно, если у вас пара серверов MAATRIX в разных локациях.