Déploiement d’un environnement de conteneurisation Docker administré via Portainer
Cahier des charges
Plusieurs services internes devaient être hébergés (GLPI, Pi-hole, Stirling PDF, etc.) sans nécessité de provisionner une machine virtuelle dédiée à chacun, afin de s’adapter au besoin réel de chaque service et ainsi d’économiser les ressources. Une administration à distance complexe en ligne de commande (CLI) rendait par ailleurs la gestion quotidienne peu efficace.
Analyse du besoin
- Mutualiser les ressources en hébergeant plusieurs services sur un socle unique léger et isolé ;
- Disposer d’une interface d’administration centralisée, accessible sans passer systématiquement par le CLI ;
- Sécuriser l’accès à cette interface, exposée en réseau interne.
Solutions choisies
Docker comme moteur de conteneurisation, avec Portainer déployé en conteneur pour l’administration via une interface web.
Mise en œuvre
Environnement technique :
Docker - Portainer - Fail2ban - UFW
Productions associées
| Document | Description |
|---|---|
| Procédure d’installation de Docker | Installation de Docker sur un sevreur Linux dédié |
| Procédure de gestion des logs Docker | Configuration de la rotation des logs Docker |
| Procédure de déploiement de Portainer | Déploiment de Portainer sur un Docker |
| Procédure de sauvegarde d’une image Docker | Sauvegarde d’image Docker |
| Procédure de sauvegarde d’une base de données sur Docker | Sauvegarde d’une base de données sur Docker |
Bilan
La conteneurisation via Docker et Portainer a permis de mutualiser les ressources d’hébergement tout en simplifiant l’administration au quotidien grâce à une interface web centralisée. Le durcissement de l’accès et de l’authentuification répond à l’exigence de sécurisation d’un point d’administration exposé sur le réseau interne, et les procédures de sauvegarde mises en place garantissent la récupération des services en cas d’incident.