Skip to content

建立 2026-09-15 更新 2026-09-15

Agent 與遠端環境

Portainer Server 已經在跑時,若要管理另一台 Docker 主機,不要在那台上再裝一套完整 Server。改部署輕量的 Agent,讓現有 UI 多一個環境。

觀念對照見架構。以下是選擇與操作要點,實際指令請在 UI 的 Add environment 精靈裡複製——命令會帶上與你這台 Server 匹配的參數,不要從過期部落格貼。

選傳統 Agent 還是 Edge Agent

  • 同一內網、Server 可以連到那台機器的 9001:傳統 Agent 步驟最短。官方視它為舊路徑,部分 Fleet 政策不可用,但家用區網仍很常見。
  • 遠端、NAT、雲端 VPS、工控現場:用 Edge Agent。連線由遠端連回 Server(UI 埠與隧道埠 8000),不必把 Agent 埠開到網際網路。

官方說明:Install Portainer Agent on Docker Standalone。較新文件會建議多數情境改走 Edge Agent。

傳統 Agent 操作概要

  1. 在 Portainer:Environment-relatedEnvironmentsAdd environment
  2. Docker Standalone,在更多選項裡選 Agent
  3. 把畫面上的 docker run 指令貼到遠端主機執行(Linux/WSL 與 Windows 容器指令不同)。
  4. 回到精靈,填環境名稱與 主機IP:9001(不要加 https://,Server 與 Agent 之間用 Agent 安裝時產生的憑證走 HTTPS)。
  5. Connect。Home 應出現新環境;點進去會先看到 Agent 自己那個容器。

遠端防火牆需放行 9001,且只應對 Portainer Server 開放,不要對整個網際網路開放。

Edge Agent 操作概要

  1. Server 必須從遠端連得到:9443(或你改過的 UI 埠)以及 8000
  2. 在設定裡啟用 Edge Compute,API server URL 填遠端實際會連的位址。
  3. Add environment 時選 Edge Agent,依精靈產生的指令在遠端部署。
  4. Agent 會輪詢 Server;不必在遠端開入站管理埠給 Server。

若開了 Waiting Room,新裝置會先出現在等候室,管理員核准後才納管。

安全提醒

Agent 能代表你操作該節點的 Docker 或 Kubernetes,權限與掛 socket 同等級。只在信任的網段部署;憑證與 URL 填錯時,寧願連不上,也不要改成明文或關掉驗證來「先求連線」。

相關影音

原廠逐步示範:How to install Portainer Agent on Docker Standalone,完整內嵌見官方影音教學