1 minute(s) de lecture


Docker Portainer Fail2ban UFW

Cahier des charges

Plusieurs services internes devaient être hébergés (GLPI, Pi-hole, Stirling PDF, etc.) sans nécessité de provisionner une machine virtuelle dédiée à chacun, afin de s’adapter au besoin réel de chaque service et ainsi d’économiser les ressources. Une administration à distance complexe en ligne de commande (CLI) rendait par ailleurs la gestion quotidienne peu efficace.

Analyse du besoin

  • Mutualiser les ressources en hébergeant plusieurs services sur un socle unique léger et isolé ;
  • Disposer d’une interface d’administration centralisée, accessible sans passer systématiquement par le CLI ;
  • Sécuriser l’accès à cette interface, exposée en réseau interne.

Solutions choisies

Docker comme moteur de conteneurisation, avec Portainer déployé en conteneur pour l’administration via une interface web.

Mise en œuvre

Environnement technique :
Docker - Portainer - Fail2ban - UFW

1. Installation et configuration de Docker
2. Déploiement de Portainer
3. Durcissement des accès et de l'authentification
4. Mise en place des sauvegardes
5. Déploiement des services à partir de fichiers docker-compose
6. Documentation

Productions associées

Document Description
Procédure d’installation de Docker Installation de Docker sur un sevreur Linux dédié
Procédure de gestion des logs Docker Configuration de la rotation des logs Docker
Procédure de déploiement de Portainer Déploiment de Portainer sur un Docker
Procédure de sauvegarde d’une image Docker Sauvegarde d’image Docker
Procédure de sauvegarde d’une base de données sur Docker Sauvegarde d’une base de données sur Docker

Bilan

La conteneurisation via Docker et Portainer a permis de mutualiser les ressources d’hébergement tout en simplifiant l’administration au quotidien grâce à une interface web centralisée. Le durcissement de l’accès et de l’authentuification répond à l’exigence de sécurisation d’un point d’administration exposé sur le réseau interne, et les procédures de sauvegarde mises en place garantissent la récupération des services en cas d’incident.