VPS上のDockerとPortainerは、事前にインストールされたLinuxコンテナランタイム、Docker Compose、および自己ホスト型サーバーを管理するためのWebインターフェースを提供します。 VoyraCloudアプリケーションイメージは、初期のソフトウェアインストール作業を取り除きますが、コンテナ、公開ポート、アプリケーションデータ、更新、セキュリティ、バックアップ、およびVPSの容量を引き続き制御します。
TL;DR
- VoyraCloud Docker + Portainerイメージには、Docker Engine、Docker CLI、containerd、Buildx、Docker Composeプラグイン、およびUbuntu 24.04 LTS上のPortainer Community Editionが含まれています。
- Portainerは、直接インターネットに公開されていません。VPSリソースページからSSHトンネルコマンドをコピーし、トンネルを開いたままにして、
https://127.0.0.1:9443にアクセスしてください。 - 最初のPortainer管理者を自分で作成してください。VoyraCloudはデフォルトのユーザー名やパスワードを提供しません。
- ローカルPortainer URLでは、最初のHTTPS証明書が自己署名であるため、ブラウザの警告が表示されることがあります。ブラウザが信頼するHTTPSおよび公開管理ドメインは含まれていません。
- PortainerはDockerソケットにアクセスし、ホストを制御できます。Portainer管理者アクセスおよびDockerグループメンバーシップは、ルートレベルの特権として扱ってください。
- Dockerが公開したポートは、予期されるUFWの動作をバイパスすることがあります。すべてのCompose
portsエントリを確認し、Dockerがサポートするファイアウォール経由でコンテナトラフィックポリシーを強制してください。 - Dockerボリューム、Composeファイル、アプリケーションデータベース、およびPortainer設定には、別々のバックアップカバレッジが必要です。Portainerのバックアップだけでは、コンテナやアプリケーションデータをバックアップしません。
- 最低限の適格プランは、含まれているツールと軽量な検証作業負荷を実行しますが、任意のアプリケーションスタックが収まることを保証するものではありません。
VoyraCloud Docker + Portainerイメージとは何ですか?
VoyraCloud Docker + Portainerイメージは、コンテナを実行および操作するために必要なコアツールを備えた自己管理型のUbuntu VPSです。 これは、DockerおよびPortainerを空のオペレーティングシステムからインストールせずに、再現可能な単一サーバーのコンテナ環境を望む開発者や小規模チームを対象としています。
Docker Engineはサーバー上でコンテナを実行します。Docker Composeは、YAMLファイル内でマルチコンテナアプリケーションを定義します。Portainer Community Edition、またはPortainer CEは、ローカルDocker環境を表示および管理するためのブラウザベースのインターフェースを提供します。
これは依然としてVPSであり、管理されたコンテナプラットフォームではありません。あなたはルートレベルのサーバー制御と永続ストレージを受け取り、アプリケーションアーキテクチャと運用はあなたの責任のままです。
| レイヤー | 機能 | 配信後の管理者 |
|---|---|---|
| Ubuntuホスト | オペレーティングシステム、ストレージ、ネットワーキング、システムサービスを提供 | あなた |
| Docker Engine | イメージ、コンテナ、ネットワーク、ボリュームを実行 | あなた |
| Docker Composeプラグイン | マルチコンテナプロジェクトを定義および操作 | あなた |
| Portainer CE | Web UIを通じてローカルDocker環境を管理 | あなた |
| VoyraCloudアプリケーションイメージ | テスト済みの開始環境を提供 | リソース作成時のVoyraCloud |
| あなたのアプリケーションスタック | ウェブサイト、API、データベース、ワーカー、その他のサービスを含む | あなた |
このイメージは、単一ホストアプリケーションスタック、内部開発サービス、小規模API、自動化システム、または軽量サービスのグループに適しています。たとえば、Composeを使用してアプリケーション、データベース、および内部ネットワークを定義し、Portainerを使用してコンテナとログを検査できます。私たちの自己ホスト型n8nガイドは、コンテナ内で一般的に実行される永続的なアプリケーション作業負荷の種類を示しています。
イメージには何が含まれ、何が含まれていませんか?
このイメージには、ローカルDocker管理に必要なオープンソースサーバーコンポーネントが含まれていますが、ビジネスアプリケーション、管理された運用、または有料のコンテナ管理機能は含まれていません。 この境界を知ることで、デプロイ後の驚きを防ぎます。
| 含まれている | 含まれていない |
|---|---|
| Ubuntu 24.04 LTS | Docker Desktop |
| Docker EngineおよびDocker CLI | Portainer Business Edition |
| containerdおよびBuildxプラグイン | Business Editionのライセンスまたは機能 |
| Docker Composeプラグイン | サンプルビジネススタックまたは事前デプロイされたアプリケーション |
| Portainer Community Edition | レジストリ、Git、クラウド、またはサードパーティの資格情報 |
| Portainer内のローカルDocker環境 | 公開DockerデーモンTCPエンドポイント |
| 永続的なDockerおよびPortainerストレージ | 自動アプリケーションバックアップ |
| DockerおよびPortainerの再起動設定 | 自動信頼HTTPSまたはドメイン |
| SSHトンネルを介した安全なPortainerアクセス | 自動ソフトウェアまたはコンテナイメージの更新 |
| VPS作成時に記録されたバージョン | 商業用DockerまたはPortainerサポート |
提供されるバージョンは、リソースが作成されたときにテストされた安定した組み合わせです。後で自分でDocker、Compose、またはPortainerをアップグレードした場合、VoyraCloudリソース情報に表示されるバージョンはライブソフトウェアインベントリにはなりません。
このイメージは、高可用性、Kubernetes、Docker Swarmクラスタリング、またはマルチノードオーケストレーションも提供しません。Portainer CEは、ローカルのスタンドアロンエンジンを超える技術の制御を公開する場合がありますが、上流インターフェースにそれらが存在するからといって、VoyraCloudがそれらの環境を構成またはサポートしているわけではありません。
VoyraCloudアプリケーションイメージからどのように始めますか?
正しいスタートパスは、Docker + Portainerイメージを使用して適格なVPSを作成し、そのアプリケーションの詳細を開き、SSHトンネルを介してPortainerを初期化することです。 最初の管理者画面に到達する前に、Dockerをインストールしたり、Portainerのインストールコマンドを実行する必要はありません。
1. Docker + Portainerイメージを選択する
適格なVoyraCloud Linux VPS購入フローからイメージを選択し、実行する予定のアプリケーションに合わせてサーバーのサイズを調整してください。 VoyraCloud Cloud VPSは、ウェブサイト、API、開発者ツール、および自己ホスト型サービスのための汎用的な選択肢です。
住宅IP VPSは、合法的なコンテナ化された作業負荷が安定した住宅ネットワークアイデンティティから特に利益を得る場合にのみ代替手段です。住宅ネットワークは、Dockerをより速く、安全に、または操作しやすくするものではありません。
2. リソース作成を待つ
Portainerアクセスを試みる前に、リソースが利用可能になるまで待ってください。 イメージのデプロイが成功した場合、Dockerデーモン、Docker Composeプラグイン、およびPortainer CEがイメージのヘルスチェックに合格したことを意味します。アプリケーションスタックがデプロイされたことを意味するわけではありません。
サンプルビジネスコンテナ、レジストリアカウント、Git資格情報、またはPortainer管理者は自動的に作成されません。環境はクリーンな状態から始まるため、その目的を定義できます。
3. SSHトンネルコマンドをコピーする
VPSリソースページを開き、アプリケーションセクションに表示されているSSHトンネルコマンドをコピーしてください。 それは、リソースに関連付けられた実際のSSHユーザー名、SSHポート、およびサーバーアドレスを使用します。
コマンドは次の構造に従います:
ssh -p {ssh_port} -L 9443:127.0.0.1:9443 {ssh_user}@{server_ip}
自分のコンピュータから実行し、ターミナルセッションを開いたままにしてください。トンネルは、ローカルポート9443をサーバーのループバックインターフェースにバインドされたPortainer HTTPSサービスにマッピングします。SSHセッションを閉じると、トンネルも閉じます。
ループバックバインディングを公開の9443露出に置き換えないでください。Portainerは、ホスト上のコンテナ、ネットワーク、ボリューム、イメージ、およびスタックを制御できるため、その管理面は高特権のサーバーインターフェースとして扱うべきです。
4. ローカルPortainer URLを開く
トンネルが接続された後、ローカルブラウザでhttps://127.0.0.1:9443にアクセスしてください。 Portainerは最初に自己署名のHTTPS証明書を使用するため、証明書の警告が表示されることがあります。接続は認証されたSSHトンネル内で行われますが、証明書はブラウザが信頼する公開証明書機関によって署名されていません。
証明書の警告を確認し、トンネルを介して正確なローカルURLを開いたことを確認してください。アプリケーションイメージにはドメイン名や自動的な公開HTTPSは含まれていません。
5. 最初の管理者を作成する
公式の初回使用画面で自分のPortainer管理者を作成し、ユニークで強力なパスワードを使用してください。 VoyraCloudはデフォルトのPortainerアカウントを事前に作成、保存、または提供しません。
Portainerを起動した後、初期設定を迅速に完了してください。Portainerは初期化されていないインスタンスに対してセキュリティタイムアウトを使用します。設定画面がリスニングを停止した場合は、SSH経由でVPSに接続し、リソース詳細に表示されている回復コマンドを実行してください:
sudo docker restart portainer
SSHトンネルを再接続し、https://127.0.0.1:9443を再度開き、すぐに管理者作成を完了してください。固定されたコンテナ名と回復コマンドはVoyraCloudイメージ受け入れテストの一部であり、推測されたコンテナ名を代用しないでください。
初期化後、ローカルDockerスタンドアロン環境が利用可能であることを確認してください。この時点で空のホストを検査できますが、独自のComposeプロジェクトまたはコンテナ設定を提供する必要があります。
6. 制御された最初の作業負荷をデプロイする
ポート、ボリューム、メモリ使用量、および回復動作を理解している小さなComposeプロジェクトから始めてください。 Composeファイルは、ドキュメント化されたサーバーディレクトリまたはプレーンテキストの秘密がないバージョン管理されたリポジトリに保管してください。
デプロイ前に:
- 浮動
latestタグに依存するのではなく、アプリケーションイメージのバージョンを固定してください。 - すべての永続パスを特定し、名前付きボリュームまたは意図的なバインドマウントを割り当ててください。
- リモートアクセスが本当に必要でない限り、データベースは内部Dockerネットワークに配置してください。
- ユーザーが到達する必要のあるポートのみを公開してください。
- アプリケーションの動作に基づいて再起動ポリシーを設定してください。
- 適切な場所にCPU、メモリ、およびログ保持制限を追加してください。
- データのバックアップと復元の方法を決定してください。
ホストの運用基準については、VPS管理ガイドをこのアプリケーション特有のドキュメントと併せて使用してください。
なぜPortainerアクセスはSSHトンネルに制限されているのですか?
Portainerアクセスは、Dockerソケットへの接続がサーバーに対して広範な制御を与えるため、制限されています。 Portainer管理者は特権コンテナを作成し、ホストパスをマウントし、アプリケーション設定を読み取り、ネットワークを変更し、作業負荷を停止できます。
ローカルPortainerコンテナはDocker Unixソケットに接続するため、スタンドアロンエンジンを管理できます。このイメージでは、Dockerは認証されていないTCP APIを公開しておらず、リモート管理を容易にするために2375や2376などのポートでそれを有効にすべきではありません。
Dockerのセキュリティドキュメントは、デフォルトのデーモンインターフェースをネットワークに接続されていないUnixソケットとして説明しています。別のマシンからコマンドラインアクセスが必要な場合は、公開されていない暗号化されていないソケットの代わりにSSHベースのアクセスまたは適切に設計されたTLS構成を使用してください。
同じ特権警告はLinuxのdockerグループにも適用されます。Dockerは、メンバーシップがルートレベルの特権を付与すると文書化しています。このイメージは、通常のログインユーザーを自動的にそのグループに追加しません。グループメンバーシップの変更のセキュリティ影響を評価し、受け入れない限り、sudo docker ...を使用してください。
後でPortainerを公開ドメインに置くことはできますか?
後で公開管理ルートを構築することはできますが、それはユーザー管理の生産変更であり、デフォルトのイメージ機能ではありません。 適切な設計には、あなたが制御するドメイン、ブラウザが信頼するTLS、アクセスポリシー、およびPortainerサービス用に構成されたリバースプロキシが必要です。
管理ルートはプライベートまたは厳しく制限された状態に保ってください。HTTPSを使用した公開ホスト名は輸送を保護しますが、HTTPSだけでは管理インターフェースのリスクを低くすることはできません。トンネルベースのアクセスがワークフローに合う場合は、それを保持する方が簡単です。
DockerポートはVPSファイアウォールとどのように相互作用しますか?
Dockerが公開したコンテナポートは、UFWがそれらをブロックすると予想している場合でも到達可能です。 Dockerはブリッジネットワーク用のネットワークアドレス変換および転送ルールを作成し、Dockerの公式Ubuntuドキュメントは、公開されたコンテナポートがUFWまたはfirewalldルールをバイパスする可能性があることを警告しています。
これは、Composeファイルに次のようなエントリが含まれている場合に重要です:
ports:
- "8080:80"
ホストアドレス制限がない場合、Dockerは通常、そのポートをすべてのホストインターフェースで公開します。したがって、サービスは公開VPSアドレスで到達可能になる可能性があります。
デプロイ前にこれらのルールを使用してください:
- すべてのCompose
portsエントリを公開露出の決定として扱ってください。 - 管理またはローカル専用サービスを
127.0.0.1にバインドしてください。たとえば、127.0.0.1:8080:80。 - データベース、キャッシュ、メッセージブローカー、または内部APIポートを公開しないでください。
- 実際のリスナーを検査し、別の外部ネットワークから到達可能性をテストしてください。
- ソース制限が必要な場合は、
DOCKER-USERチェーンでDocker互換のフィルタリングを適用してください。 - 完全な置き換え設計なしにDockerのファイアウォール管理を無効にしないでください。Dockerは、これがコンテナネットワークを壊す可能性があることを警告しています。
Portainerの独自の9443サービスは、すでにVoyraCloudイメージによってループバックにバインドされています。後でアプリケーションコンテナによって公開されたポートは、あなたの責任です。緑のUFWステータスだけでは、コンテナポートがプライベートであることの十分な証拠ではありません。
再起動後に持続するデータは何ですか?
DockerオブジェクトとPortainer設定は通常のVPS再起動を超えて持続しますが、永続ストレージに配置されたアプリケーションデータのみがコンテナ置き換え後も確実に生き残ります。 実行中のコンテナの書き込み可能なレイヤーは、ビジネスデータの耐久性のあるソースとして扱うべきではありません。
このイメージは、ホストDockerデータ、名前付きボリューム、ネットワーク、イメージ、コンテナ、およびVPSディスク上のPortainerデータを保持します。Portainerに保存された設定、ユーザー、環境メタデータ、およびスタック定義は、通常の再起動後も利用可能です。コンテナは、設定された再起動ポリシーが要求する場合にのみ再起動します。
この持続モデルを使用してください:
| データ | 推奨場所 | 理由 |
|---|---|---|
| データベースレコード | 名前付きボリュームおよびデータベースネイティブバックアップ | コンテナ置き換えによってレコードが消去されてはならない |
| アップロードされたファイル | 名前付きボリュームまたは文書化されたバインドマウント | アップロードには独立したバックアップカバレッジが必要 |
| Composeファイル | 文書化されたホストディレクトリまたはプライベートリポジトリ | デプロイメントは再現可能でなければならない |
| 環境値 | 制限されたファイルまたは秘密システム | 資格情報をイメージや公開Gitから除外する |
| Portainer設定 | Portainerデータボリューム | ユーザー、設定、およびスタックメタデータを保持 |
| ログ | 制限されたDockerロギングまたは専用ログストレージ | 制御されていないディスクの成長を防ぐ |
持続性はバックアップではありません。VPSディスクの故障、偶発的な削除、管理者アカウントの侵害、または破壊的な更新は、コンテナとローカルボリュームの両方に影響を与える可能性があります。
DockerとPortainerのバックアップはどのように行うべきですか?
使用可能なバックアッププランは、アプリケーション整合性のあるデータ、Dockerボリュームまたはバインドマウント、Compose定義、秘密参照、およびPortainer設定を別々の回復ステップでカバーします。 回復コピーはVPSの外に保存し、新しい環境でテストしてください。
Dockerはボリュームのバックアップと復元手順を文書化していますが、一般的なアーカイブは常にアプリケーション整合性があるわけではありません。データベースは通常、ボリュームレベルのコピーの前にネイティブなダンプまたはバックアップツールを使用する必要があります。継続的に書き込むアプリケーションは、メンテナンスウィンドウまたはスナップショット手順が必要な場合があります。
Portainerの公式バックアップは、Portainer自身のデータベース、設定、アクセス制御、環境メタデータ、およびPortainerによって保存されたスタックファイルをカバーします。管理されたコンテナ、Dockerイメージ、ボリューム、バインドマウント、またはそれらの内部のアプリケーションデータはバックアップしません。
実用的なバックアップセットには次のものが含まれます:
- すべての状態を持つサービスのデータベースネイティブダンプ。
- 必要に応じて名前付きボリュームまたはバインドマウントデータのコピー。
- Composeファイルとデプロイメントドキュメント。
- 安全に保存された環境ファイルまたは回復可能な秘密。
- 追加した場合のリバースプロキシおよび証明書設定。
- Portainer設定のバックアップ。
- 書面による復元順序と別のVPSでの復元テスト。
アプリケーションイメージは、これらのバックアップを自動的にスケジュールしません。Portainer CEの設定バックアップは、Portainer Business Editionの機能や外部の管理バックアップサービスと混同しないでください。
更新の責任は誰にありますか?
VPSが配信された後、更新の責任はあなたにあります。 VoyraCloudは、ホストオペレーティングシステム、Docker Engine、Docker Compose、Portainer CE、またはあなたのコンテナで使用されるアプリケーションイメージを自動的にアップグレードしません。
各レイヤーを慎重に更新してください:
| レイヤー | 安全な更新アプローチ |
|---|---|
| Ubuntu | セキュリティ更新を適用し、再起動要件を確認し、その後Dockerを検証 |
| Docker EngineおよびCompose | リリースノートを確認し、互換性を確認し、パッケージのアップグレードをテスト |
| Portainer CE | 最初にPortainerをバックアップし、サポートされているアップグレードパスに従う |
| アプリケーションイメージ | バージョンを固定し、上流ノートを読み、データをバックアップし、プルし、再作成し、検証 |
| データベース | ベンダーのサポートされている移行およびロールバックプロセスを使用 |
状態を持つ生産コンテナに対して盲目的な自動更新を実行しないでください。新しいイメージには、データベーススキーマの変更や構成の変更が含まれる場合があり、ロールバックが難しくなることがあります。Portainerはまた、新しいデータベーススキーマが古いPortainerバージョンと互換性がない可能性があることを警告しているため、事前のバックアップが重要です。
どれくらいのVPS容量が必要ですか?
容量は、DockerとPortainerだけでなく、あなたのアプリケーションコンテナに依存します。 最低限の適格なVoyraCloud構成は、含まれているツールと軽量な検証作業負荷を実行することを目的としており、任意のComposeプロジェクトが収まることを保証するものではありません。
作業負荷の測定を使用してCPU、メモリ、ディスクを選択してください:
| 作業負荷パターン | 主な容量圧力 | 計画ノート |
|---|---|---|
| 小さなステートレスAPI1つ | トラフィックピーク時のCPUとメモリ | 更新と再起動のための余裕を残す |
| Webアプリとデータベース | メモリ、ディスクレイテンシ、バックアップスペース | データベースキャッシュとダンプには追加のスペースが必要 |
| 複数のサービス | 集約メモリとログの成長 | アイドル使用量ではなく、現実的なピークを合計する |
| ブラウザ自動化 | メモリ、共有メモリ、およびCPUバースト | 重いブラウザジョブを重要なサービスから隔離する |
| ビルド作業負荷 | CPU、ディスク、およびイメージレイヤーの成長 | キャッシュを注意深くクリーンアップし、空きスペースを監視する |
| メディアまたはデータ処理 | CPU、RAM、一時ディスク、およびネットワーク | 平均的なアイドル使用ではなく、ピークジョブに合わせてサイズを決定する |
ホストのメモリ、負荷、ディスク使用量、inode使用量、Dockerログの成長、ボリュームの成長、およびコンテナの再起動ループを監視してください。Portainerダッシュボードは検査に便利ですが、アラートや容量計画の代わりにはなりません。
1台のサーバーが収益に重要な作業負荷の単一障害点になる場合、より大きなVPSに移行することは高可用性を生み出しません。レジリエントなマルチノードアーキテクチャ、外部バックアップ、フェイルオーバー、および運用監視は別のプロジェクトです。
避けるべき一般的な間違い
最も一般的な間違いは、管理サービスを公開すること、永続データを失うこと、およびコンテナUIの背後にある運用作業を過小評価することです。
- Portainer
9443やDocker APIを直接インターネットに公開しないでください。 - 自己署名の証明書がブラウザが信頼する公開HTTPSを提供するとは限らないと仮定しないでください。
- カジュアルなユーザーにPortainerやDockerグループへのアクセスを与えないでください。
- 通常のアプリケーションコンテナにDockerソケットをマウントしないでください。
- リモートアクセスが必要であり、かつ安全でない限り、データベースや内部サービスを公開しないでください。
- UFWだけに頼ってDockerが公開したポートを制限しないでください。
- 重要なデータをコンテナの書き込み可能なレイヤーのみに保持しないでください。
- Portainerのバックアップをアプリケーションボリュームのバックアップと見なさないでください。
- 状態を持つ生産サービスに浮動イメージタグを使用しないでください。
- バックアップとロールバックプランなしにデータベースやPortainerを更新しないでください。
- 最小限の適格プランがすべてのコンテナ作業負荷を実行できると仮定しないでください。
- このイメージからDocker Desktop、Portainer BE、商業サポート、自動バックアップ、自動HTTPS、Kubernetes、または高可用性を期待しないでください。
ブラウザを含む作業負荷では、容量とネットワークアイデンティティが別の制約を追加します。ブラウザ自動化を一般的なコンテナホストと組み合わせる前に、なぜPlaywrightがVPSでブロックされるのかを確認してください。
FAQ
VPS上のDockerとPortainerとは何ですか?
VPS上のDockerとPortainerは、あなたが制御する仮想Linuxサーバー上でDocker EngineとPortainer CEを実行することを意味します。 Dockerはコンテナを実行し、Composeはマルチサービスアプリケーションを定義し、PortainerはローカルエンジンのためのWebインターフェースを提供します。あなたはアプリケーションの構成、セキュリティ、データ、更新、バックアップ、および容量に対して引き続き責任を負います。
DockerやPortainerを手動でインストールする必要がありますか?
いいえ、VoyraCloudアプリケーションイメージはDocker Engine、Docker Compose、およびPortainer CEを事前にインストールして提供します。 リソース作成後、リソースページからSSHトンネルコマンドを使用し、Portainerの最初の管理者設定を完了してください。あなたは依然として自分のビジネスアプリケーションをインストールまたはデプロイします。
なぜ公開VPS IPでPortainerを開けないのですか?
Portainerは、Dockerに対して高特権の制御を持っているため、意図的にサーバーループバックインターフェースにバインドされています。 SSHトンネルを介して接続し、ローカルでhttps://127.0.0.1:9443を開いてください。これにより、管理ポートが公開インターネットから外れます。
なぜブラウザがPortainer証明書について警告するのですか?
最初のPortainerエンドポイントは自己署名の証明書を使用しているため、ブラウザは公開証明書機関を通じてそれを検証できません。 SSHトンネルを介して正確なローカルURLを使用していることを確認してください。公開ドメインとブラウザが信頼する証明書は、オプションのユーザー管理の追加であり、デフォルトでは含まれていません。
イメージにはDocker DesktopやPortainer Business Editionが含まれていますか?
いいえ、このイメージにはサーバーサイドのDocker EngineとPortainer Community Editionのみが含まれています。 Docker Desktop、Portainer Business Edition、有料ライセンス、Business Edition機能、またはベンダーの商業サポートは含まれていません。
Portainerを公開することは安全ですか?
直接の公開はデフォルトではなく、ショートカットとして推奨されません。 PortainerはDockerソケットを介してDockerホストを制御できます。SSHトンネルの使用を続けるか、慎重に制限されたドメイン、信頼できるTLS、リバースプロキシ、およびアクセスポリシーを自分で構築してください。
UFWはすべてのDockerコンテナポートを保護しますか?
いいえ、Dockerが公開したポートは、ユーザーが通常期待するUFWパスをバイパスすることがあります。 Composeポートマッピングを確認し、プライベートサービスをループバックにバインドし、外部ネットワークからテストし、適切な場合はDockerがサポートするDOCKER-USERチェーンをフィルタリングに使用してください。
VPS再起動後に何が生き残りますか?
DockerとPortainerサービスは再起動後に回復し、永続的なDockerオブジェクト、ボリューム、およびPortainer設定はVPSディスクに残ります。 アプリケーションコンテナは、それぞれの再起動ポリシーに従って再起動します。エフェメラルコンテナレイヤーのみに保存されたデータは、信頼できる持続性設計ではありません。
Portainerは私のアプリケーションデータをバックアップしますか?
いいえ、Portainerの設定バックアップには管理されたコンテナ、ボリューム、バインドマウント、またはアプリケーションデータは含まれません。 データベース、ボリューム、Composeファイル、秘密、およびPortainer設定を、1つの回復プランの異なる部分としてバックアップしてください。
自動更新、バックアップ、HTTPS、高可用性は含まれていますか?
いいえ、これらの操作はアプリケーションイメージには含まれていません。 あなたはオペレーティングシステムの更新、DockerおよびPortainerのアップグレード、コンテナイメージの更新、アプリケーションバックアップ、ドメインおよび信頼できるHTTPSの設定、監視、および高可用性アーキテクチャを管理します。
最小限の適格VPSは私のスタックに十分ですか?
最小限の適格VPSは、含まれているツールとイメージ受け入れ時に使用される軽量作業負荷に対してのみ十分です。 あなたの必要なプランは、デプロイするアプリケーションのCPU、メモリ、ディスク、トラフィック、データベース、ログ、ビルド、およびピーク動作に依存します。
結論
VPS上のDockerとPortainerは、ComposeとWebインターフェースの両方を備えた自己管理型の単一サーバーコンテナ環境を望む場合の実用的な出発点です。 VoyraCloudアプリケーションイメージは、初期のインストール作業を取り除き、テスト済みのローカル管理パスを提供し、最も重要な決定をあなたの手に委ねます。
安全なPortainer初期化をSSHトンネルを介して開始してください。その後、1つの制御されたComposeプロジェクトをデプロイし、必要なポートのみを公開し、永続ストレージに状態を配置し、オフサーバーバックアップを作成し、作業負荷が重要になる前に回復をテストしてください。
VoyraCloud Docker + Portainerアプリケーションイメージを探索して、事前にインストールされた環境から始めてください。

