Agent 與遠端環境
Portainer Server 已經在跑時,若要管理另一台 Docker 主機,不要在那台上再裝一套完整 Server。改部署輕量的 Agent,讓現有 UI 多一個環境。
觀念對照見架構。以下是選擇與操作要點,實際指令請在 UI 的 Add environment 精靈裡複製——命令會帶上與你這台 Server 匹配的參數,不要從過期部落格貼。
選傳統 Agent 還是 Edge Agent
- 同一內網、Server 可以連到那台機器的
9001:傳統 Agent 步驟最短。官方視它為舊路徑,部分 Fleet 政策不可用,但家用區網仍很常見。 - 遠端、NAT、雲端 VPS、工控現場:用 Edge Agent。連線由遠端連回 Server(UI 埠與隧道埠
8000),不必把 Agent 埠開到網際網路。
官方說明:Install Portainer Agent on Docker Standalone。較新文件會建議多數情境改走 Edge Agent。
傳統 Agent 操作概要
- 在 Portainer:Environment-related → Environments → Add environment。
- 選 Docker Standalone,在更多選項裡選 Agent。
- 把畫面上的
docker run指令貼到遠端主機執行(Linux/WSL 與 Windows 容器指令不同)。 - 回到精靈,填環境名稱與
主機IP:9001(不要加https://,Server 與 Agent 之間用 Agent 安裝時產生的憑證走 HTTPS)。 - Connect。Home 應出現新環境;點進去會先看到 Agent 自己那個容器。
遠端防火牆需放行 9001,且只應對 Portainer Server 開放,不要對整個網際網路開放。
Edge Agent 操作概要
- Server 必須從遠端連得到:
9443(或你改過的 UI 埠)以及8000。 - 在設定裡啟用 Edge Compute,API server URL 填遠端實際會連的位址。
- Add environment 時選 Edge Agent,依精靈產生的指令在遠端部署。
- Agent 會輪詢 Server;不必在遠端開入站管理埠給 Server。
若開了 Waiting Room,新裝置會先出現在等候室,管理員核准後才納管。
安全提醒
Agent 能代表你操作該節點的 Docker 或 Kubernetes,權限與掛 socket 同等級。只在信任的網段部署;憑證與 URL 填錯時,寧願連不上,也不要改成明文或關掉驗證來「先求連線」。
相關影音
原廠逐步示範:How to install Portainer Agent on Docker Standalone,完整內嵌見官方影音教學。