Portainer Kurulumu: Docker Yönetimi İçin Adım Adım Rehber

Portainer kurulumu nedir ve Docker yönetimi için ne sağlar?
Portainer kurulumu, Docker konteynerlerini komut satırı yerine tarayıcıdan yönetmenizi sağlayan web arayüzünü kendi sunucunuza yüklemektir. Portainer'ın kendisi de bir konteyner olarak çalışır. Konteyner, imaj, volume, ağ ve Compose yığınlarını tek panelde görür ve yönetirsiniz. Arayüz komutların yerini almaz, onları görselleştirir.
Biz dijital pazarlama ve web ekibiyiz, hosting firması değiliz. Bu yüzden anlatımımız Portainer ve Docker resmi dokümanlarına dayanır. Komutları dokümandaki haliyle veriyoruz; sürüm numarası yerine "güncel kararlı sürüm" diyoruz, çünkü sürümler sık değişir.
Yazıda önce kurulumu yapacak, sonra güvenlik riskini konuşacak, en sonda da bu işi ne zaman hosting sağlayıcınıza bırakmanız gerektiğini anlatacağız. Docker'ın kendisini anlatmıyoruz; temel için Docker nedir rehberimize bakın.
Bu rehber özellikle şu kişiler için yazıldı: kendi VPS'ini yöneten web sitesi sahipleri, birkaç konteyner çalıştıran yazılımcılar ve ekibindeki Docker bilmeyenlere bir görünürlük sağlamak isteyenler. Ancak komut satırını hiç kullanmadıysanız önce küçük adımlarla başlayın, çünkü arayüz komutların yerine geçmez.
Portainer Community ve Business sürümü arasında ne fark var?
Portainer iki sürümle gelir: ücretsiz Community Edition (CE) ve ücretli Business Edition (BE). Küçük bir VPS'te tek sunucu yönetiyorsanız CE çoğu zaman yeterlidir. Yine de farkı bilmeniz gerekir, çünkü bazı özellikler yalnızca BE'de yer alıyor.
Resmi dokümanda şu farkları doğrulayabildik. Karşılaştırmayı yalnızca dokümanda yazanla sınırlıyoruz; fiyat ve lisans koşulları için Portainer'ın kendi sayfasına bakmanız gerekir.
| Özellik | Community (CE) | Business (BE) |
|---|---|---|
| Yapılandırmayı elle yedek indirme | Var | Var |
| Takvimli yerel yedek | Yok | Var |
| S3 veya Azure Blob'a yedek | Yok | Var |
| Git ile dağıtımda göreli yol volume'ları | Yok | Var |
| Web editörle stack dağıtımı | Var | Var |
Tablodaki bilgiler Portainer dokümanındaki yedekleme ve stack sayfalarından alındı. Listede olmayan bir özellik için kesin konuşmuyoruz.
Portainer kurulumundan önce hangi hazırlıkları yapmalısınız?
Portainer kurulumu için çalışan bir Docker motoru ve sunucuda yönetici yetkisi gerekir. Önce docker version komutuyla Docker'ın cevap verdiğini görün. Docker yoksa önce onu resmi dokümana göre kurmanız gerekir; bu yazı o adımı kapsamaz.
Ayrıca şu hazırlıkları yapın:
- Sunucunuzun IP adresini ve erişim yöntemini (SSH anahtarı) netleştirin.
- Güvenlik duvarında hangi portların açık olduğunu kontrol edin.
- Portainer verisini kaybetmemek için sunucu yedeğinizin çalıştığından emin olun.
- Panele hangi adresten gireceğinize karar verin: doğrudan IP mi, SSH tüneli mi, alan adı mı?
Alan adı kullanacaksanız DNS sorgulama aracımızla kaydın doğru IP'ye gittiğini kontrol edebilirsiniz. Sunucunun dışarıdan görünen adresini IP sorgulama aracımızla doğrularsınız.
Portainer kurulumu adım adım nasıl yaparsınız?
Resmi dokümandaki Linux kurulumu iki komuttan oluşur. İlk komut Portainer verisini tutacak kalıcı bir Docker volume oluşturur. İkinci komut Portainer konteynerini bu volume ve Docker soketiyle başlatır. Örnek komutlar şöyledir:
docker volume create portainer_data
docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:lts
Komut bittikten sonra docker ps ile konteynerin çalıştığını görürsünüz. Ardından tarayıcıda https://203.0.113.10:9443 gibi bir adres açarsınız; buradaki IP örnektir, kendi sunucunuzun adresini yazın.
Tarayıcı ilk girişte sertifika uyarısı verir. Çünkü dokümana göre Portainer varsayılan olarak 9443 portunu kendi ürettiği, otomatik imzalı bir sertifikayla korur. Uyarının nedenini ilerideki bölümde açıyoruz.
Kurulumdan sonra dinleyen portları görmek için sunucuda ss -tlnp komutunu çalıştırabilirsiniz. Çıktıda 9443 portunu görürsünüz. Beklemediğiniz bir port görürseniz nedenini araştırın; çünkü her açık port, güvenlik duvarı kuralı gerektirir.
Kurulum komutundaki parametreler ne anlama gelir?
Komutu kopyalayıp çalıştırmak kolaydır, ancak her parçanın görevini bilmek hata ayıklamayı hızlandırır. Aşağıdaki liste yalnızca resmi komuttaki parametreleri açıklar.
-d: konteyneri arka planda çalıştırır.-p 9443:9443: arayüzü HTTPS ile sunan portu sunucuya yayınlar.-p 8000:8000: dokümana göre Edge Agent tünel sunucusu içindir ve isteğe bağlıdır.--name portainer: konteynere tanıdık bir ad verir.--restart=always: Docker ya da sunucu yeniden başlayınca konteyneri tekrar ayağa kaldırır.-v portainer_data:/data: Portainer'ın kullanıcı, ayar ve ortam bilgilerini kalıcı volume'da tutar.-v /var/run/docker.sock:/var/run/docker.sock: Portainer'a yerel Docker'ı yönetme erişimi verir.portainer/portainer-ce:lts: resmi dokümanın kullandığı CE imajı ve etiketidir.
Edge Agent kullanmayacaksanız 8000 portunu yayınlamak zorunda değilsiniz. Gereksiz açık port, gereksiz saldırı yüzeyi demektir.
docker.sock güvenlik açısından neden bu kadar önemli?
docker.sock, Docker motorunun API'sine açılan Unix soketidir. Bu sokete erişen bir program, Docker'ın yapabildiği her şeyi yapabilir. Portainer'a soketi vermeniz, ona sunucudaki konteynerleri yönetme yetkisini vermeniz demektir.
Docker'ın güvenlik dokümanı bu konuda açık konuşur. Dokümana göre Docker çalıştırmak, root yetkisi isteyen bir daemon çalıştırmak anlamına gelir (rootless modu seçmediyseniz). Aynı sayfa, daemon'u yalnızca güvendiğiniz kullanıcıların kontrol etmesi gerektiğini söyler. Çünkü Docker, ana makinenin dizinlerini konteynerle kısıtlamasız paylaşabilir.
Pratikte sonuç şudur: Portainer paneline giren biri, sunucuyu fiilen ele geçirebilir. Örneğin yeni bir konteyner başlatıp sunucunun dosya sistemini içine bağlayabilir. Bu yüzden Portainer yönetici hesabını, sunucunun root parolası kadar önemli sayın. Resmi Docker güvenlik sayfasını kurulumdan önce okumanızı öneririz.
Portainer'da ilk yönetici hesabını nasıl oluşturursunuz?
Konteyner çalıştıktan sonra 9443 portundaki adresi açtığınızda ilk kurulum ekranı gelir. Dokümana göre ilk kullanıcının varsayılan adı admin'dir ve bu adı değiştirebilirsiniz. Parola en az 12 karakter olmalı ve listelenen koşulları karşılamalıdır.
Ayrıca kurulum ekranı sizden bir setup token ister. Resmi dokümana göre bu token'ı Portainer sunucu günlüklerinde, setup_token= satırında bulursunuz. Günlüğü görmek için şu komut işinizi görür:
docker logs portainer
Hesabı oluşturunca bir sihirbaz karşınıza gelir. Doküman, kurulumun yerel ortamınızı otomatik algıladığını ve sizin için hazırladığını belirtir. İsterseniz sonradan başka ortamlar ekleyebilirsiniz.
Parolayı bir parola yöneticisinde saklayın. Kolay tahmin ettirecek bir parola seçmeyin; çünkü bu hesap tüm Docker ortamınızın anahtarıdır.
9443 portunu internete açmak güvenli mi?
9443 portunu herkese açık bırakmamanızı öneririz. Panel giriş ekranı olan her servis, parola denemelerinin hedefi olur. Portainer'ın arkasında ise tüm sunucuyu yöneten bir yetki vardır; bu yüzden riskin bedeli yüksektir.
Güvenli bir düzen için şu seçenekleri sırayla düşünün:
- Portainer'ı yalnızca yerel arayüze bağlayın ve SSH tüneliyle girin.
- Portu yalnızca bilinen sabit IP adreslerine açın.
- Bir VPN arkasına alın.
- Gerçekten internete açmanız gerekiyorsa geçerli bir sertifika ve güçlü parola kullanın.
İlk seçenekte yayın komutundaki -p 9443:9443 yerine -p 127.0.0.1:9443:9443 yazarsınız. Sonra kendi bilgisayarınızdan şu tüneli açarsınız:
ssh -L 9443:127.0.0.1:9443 kullanici@203.0.113.10
Tarayıcıda https://localhost:9443 adresine girersiniz. Docker, yayınladığı portlar için kendi ağ kurallarını ekler. Bu yüzden güvenlik duvarı kuralınızın gerçekten işlediğini dışarıdan test edin. Güvenlik duvarı için CSF güvenlik duvarı rehberimize, kaba kuvvet denemeleri için Fail2ban rehberimize bakabilirsiniz.
Portainer'ın sertifika uyarısı ne anlama gelir ve nasıl giderirsiniz?
Tarayıcı uyarısı, sertifikanın tanınan bir otorite tarafından imzalanmadığını söyler. Portainer ilk açılışta otomatik imzalı bir sertifika üretir. Trafik yine şifreli akar; ancak tarayıcı karşıdaki sunucunun gerçekten sizin sunucunuz olduğunu doğrulayamaz.
Uyarıyı kalıcı biçimde gidermek için doküman, kurulum sırasında ya da sonrasında özel sertifika tanımlayabileceğinizi belirtir. Alan adı kullanıyorsanız geçerli bir sertifika almak en temiz çözümdür. Sertifika kavramını SSL sertifikası rehberimizde anlattık.
Sertifikanız kurulduktan sonra SSL sorgulama aracımızla zincirin ve bitiş tarihinin doğru göründüğünü kontrol edin. SSH tüneliyle girecekseniz uyarıyı bilinçli olarak onaylayabilirsiniz, çünkü trafik zaten tünelin içinde gider.
Portainer ile konteynerleri nasıl yönetirsiniz?
Konteyner listesi, Portainer'ın ana ekranlarından biridir. Her konteynerin adını, durumunu, imajını ve yayınlanan portlarını görürsünüz. Satırı seçip başlatabilir, durdurabilir, yeniden başlatabilir ya da silebilirsiniz.
Konteyner detay sayfasında daha fazlasını bulursunuz:
- Günlükler: konteynerin çıktısını tarayıcıda okursunuz.
- İstatistikler: CPU, bellek ve ağ kullanımını izlersiniz.
- Konsol: konteynerin içinde kabuk açarsınız.
- Denetim (inspect): ortam değişkenlerini, bağlı volume'ları ve ağları görürsünüz.
Bu ekranlar, komut satırındaki docker ps, docker logs ve docker stats komutlarının görsel karşılığıdır. Dolayısıyla komutları bilen biri Portainer'a hızla alışır.
Dikkat edin: Konsol özelliği, konteynerin içine girme yetkisi verir. Bu yetkiyi yalnızca güvendiğiniz kullanıcılara tanımlayın.
Konteynerin yeniden başlatma politikasını da detay ekranında görürsünüz. Örneğin unless-stopped ya da always seçili olabilir. Bu bilgi, sunucu yeniden başladığında hangi servislerin kendiliğinden döneceğini anlamanızı sağlar.
İmaj, volume ve ağ yönetimini Portainer'da nasıl yaparsınız?
İmajlar ekranında sunucudaki imajları listeler, yenisini çeker ve kullanılmayanları temizlersiniz. Kullanılmayan imajlar disk doldurur, bu yüzden düzenli bakım yapmak işinize yarar. Silmeden önce hangi konteynerin hangi imajı kullandığına bakın.
Volume'larda iki yaklaşım vardır. Adlandırılmış volume'u Docker yönetir; bind mount ise sunucudaki belirli bir klasörü konteynere bağlar. Portainer kurulumunda adlandırılmış volume kullanıyoruz, çünkü yolunu elle takip etmeniz gerekmez. Yine de ikisinin yedeğini ayrı düşünmelisiniz.
Volume ekranı en kritik yerdir, çünkü veritabanı gibi kalıcı veriler volume'larda durur. Bir volume'u silerseniz içindeki veri geri gelmez. Örneğin veritabanı konteyneri durmuş olsa bile volume'u silmeyin; önce yedeğini alın.
Ağlar ekranında Docker ağlarını ve hangi konteynerin hangi ağa bağlı olduğunu görürsünüz. Birbiriyle konuşması gereken konteynerleri aynı ağa koymak, genellikle gereksiz port yayınlamaktan iyidir. Yani veritabanı portunu internete açmak yerine uygulamayla veritabanını aynı ağda tutarsınız.
Veritabanı konteynerlerini kurmak için Docker ile PostgreSQL ve MySQL kurulumu rehberimize bakın.
Portainer'da Compose yığınını (stack) nasıl oluşturursunuz?
Stack, birden fazla servisi tek bir Compose dosyasıyla tanımlayıp birlikte yönetmenizdir. Portainer'da Stacks menüsünden yeni bir stack eklersiniz. Resmi doküman Docker Standalone için dört dağıtım yöntemi sayar.
- Web editör: Compose içeriğini doğrudan arayüze yazarsınız.
- Upload: bilgisayarınızdaki bir stack.yml dosyasını yüklersiniz.
- Git deposu: Compose dosyasını Git'te tutar ve oradan dağıtırsınız.
- Özel şablon: önceden kaydettiğiniz stack şablonunu kullanırsınız.
Doküman ayrıca ortam değişkenlerinin her yöntemde tanımlanabildiğini söyler. Değişkenleri tek tek girer ya da bir .env dosyasından yüklersiniz. Compose dosyasında ${DEGISKEN_ADI} biçiminde kullanırsınız. Böylece Compose dosyanız değişmez ve parolaları dosyaya yazmak zorunda kalmazsınız.
Örnek küçük bir stack aşağıdaki gibi olur; adres ve değerler örnektir:
services:
web:
image: nginx:stable
ports:
- "127.0.0.1:8080:80"
restart: unless-stopped
Docker Compose'un sözdizimini burada anlatmıyoruz; bunun için yukarıdaki veritabanı rehberimiz iyi bir başlangıçtır.
Portainer ile Docker Swarm ve Kubernetes'i de yönetebilir misiniz?
Portainer, yalnızca tek bir Docker sunucusuyla sınırlı değildir; Swarm ve Kubernetes ortamları için de kurulum rehberleri sunar. Biz bu yazıda tek sunuculu Docker'a odaklanıyoruz. Swarm ve Kubernetes için ayrı, daha kapsamlı bir planlama gerekir.
Mimari tarafında dokümandan şunu doğrulayabildik: Portainer iki bileşenden oluşur, Portainer Server ve Portainer Agent. İkisi de mevcut konteyner altyapınızda hafif konteynerler olarak çalışır. Server veriyi kalıcı tutar, Agent ise durumsuzdur.
Uzak ortamlar için iki seçenek vardır. Klasik Agent'ta Server, Agent'a kendisi bağlanıyor. Edge Agent'ta ise yalnızca uzak ortamın Server'a erişebilmesi yeterlidir. Doküman, internete açılan kurulumlarda Edge Agent'ın çoğu durumda önerildiğini belirtir.
Tek VPS yönetiyorsanız bu bölümdekilere ihtiyacınız yoktur. Çok sunuculu küme işine girerken uzman desteği almak çoğu zaman daha ucuza gelir.
Ayrıca Edge Agent kullanacaksanız 8000 portunun rolünü anlamanız gerekir. Doküman bu portu Edge Agent tünel sunucusuyla ilişkilendirir. Dolayısıyla tek sunucuda Edge Agent kullanmıyorsanız bu portu açmanıza gerek kalmaz.
Portainer'ı nasıl güncelleyip yedeklersiniz?
Güncelleme, eski konteyneri durdurup silmek, yeni imajı çekmek ve konteyneri aynı volume ile yeniden başlatmaktır. Veri portainer_data volume'unda durduğu için ayarlarınız yerinde kalıyor. Önce yedek almanızı doküman da şiddetle önerir.
Resmi güncelleme adımları şöyledir:
docker stop portainer
docker rm portainer
docker pull portainer/portainer-ce:lts
docker run -d -p 8000:8000 -p 9443:9443 --name=portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:lts
Kurulumda 127.0.0.1 ile yayın yaptıysanız, güncellemede de aynı yayın biçimini kullanın. Yoksa port yeniden internete açık hale gelir. Dokümana göre Agent kullanıyorsanız Agent sürümü ile Server sürümü eşleşmelidir.
Yedek için Settings menüsünde "Back up Portainer" bölümüne girersiniz. CE'de yedek dosyasını tarayıcıdan indirir, isterseniz parolayla şifrelersiniz. Önemli sınır: bu yedek yalnızca Portainer yapılandırmasını kapsar; konteynerleri, stack'leri ve volume içeriğini kapsamaz. Veriniz için web sitesi yedekleme stratejisi yazımıza bakın.
Geri yükleme için doküman boş bir veri volume'una sahip yeni bir Portainer örneği ister. İlk kurulum ekranında yedekten geri yükleme seçeneğini seçersiniz. Yedek parolalıysa parolayı girmeniz gerekir. Bu yüzden parolayı güvenli bir yerde saklayın.
Güncelleme için hafta içi, trafiğin düşük olduğu bir saat seçin. Çünkü konteyneri durdurduğunuz kısa sürede panel erişilemez olur. Uygulama konteynerleriniz bundan etkilenmez, ancak yine de bir bakım penceresi planlamak iyi alışkanlıktır.
Portainer mı, komut satırı mı: hangisini seçmelisiniz?
İkisi rakip değildir; aynı Docker motorunu yönetirler. Portainer görünürlük ve kolaylık sağlar. Komut satırı ise hız, otomasyon ve tekrarlanabilirlik sunar. Hangisini seçeceğiniz, işi kimin yaptığına ve ne sıklıkla yaptığına bağlıdır.
| Ölçüt | Portainer | Komut satırı |
|---|---|---|
| Öğrenme eğrisi | Düşük, görsel arayüz | Orta, komutları bilmek gerekir |
| Günlük ve durum izleme | Tek ekranda | Komutla tek tek |
| Otomasyon ve betik | Sınırlı | Güçlü |
| Saldırı yüzeyi | Ek bir web paneli ve soket erişimi | Panel yok, SSH var |
| Ekip içi paylaşım | Kolay, rol ve ortam tanımları | SSH erişimi dağıtmak gerekir |
Kısacası ekipte Docker'a yeni başlayanlar varsa Portainer değer katar. Tek kişilik, betikle yönetilen bir kurulumda ise ek panel gereksiz yük olabilir.
Pratikte birçok ekip ikisini birlikte kullanır. Günlük izlemeyi Portainer'dan yapar, otomasyonu ve yinelenen işleri komut satırından yürütür. Yani asıl soru ya Portainer ya komut satırı değil, hangi iş için hangisini kullanacağınızdır.
Portainer kurulumunda sık karşılaşılan sorunlar nelerdir?
Çoğu sorun port, ağ ya da kalıcılık kaynaklıdır. Aşağıdaki liste, sık rastladığımız belirtileri ve ilk kontrol noktalarını toplar. Hepsi genel Docker mantığına dayanır; kesin çözüm sunucunuza göre değişebilir.
- Sayfa açılmıyor:
docker psile konteynerin çalıştığını ve port eşlemesini kontrol edin. - Port zaten kullanımda: aynı portu başka bir servis tutuyor olabilir, eşlemeyi değiştirin.
- Dışarıdan erişim yok: sağlayıcının güvenlik duvarını ve sunucudaki kuralları kontrol edin.
- Setup token sorusu çıkıyor:
docker logs portainerçıktısındasetup_token=satırını arayın. - Ayarlar kayboldu: konteyneri volume olmadan başlatmış olabilirsiniz.
Bir hatanın nedenini bulamazsanız konteyner günlüğünü okumak ilk adımdır. Sunucu ağını incelerken VPS ve bulut sunucu farkı yazımız da hangi katmanda ne olduğunu hatırlatır.
Portainer kurulumunu önce test ortamında nasıl denersiniz?
Canlı sunucuya dokunmadan önce kendi bilgisayarınızda ya da boş bir test sunucusunda denemek en güvenli yoldur. Böylece komutların ne yaptığını görür, hata yaparsanız zarar vermezsiniz. Test için ayrı bir VPS kiralamak zorunda değilsiniz; Docker çalışan bir bilgisayar yeterlidir.
Test sırasında şu sırayı izleyin:
- Docker'ın çalıştığını doğrulayın.
- Portainer'ı yalnızca yerel arayüze bağlayarak başlatın.
- Yönetici hesabını açın ve arayüzü gezin.
- Önemsiz bir konteyner başlatıp durdurun, günlüklerine bakın.
- Portainer'ı kaldırıp volume'unu silin, böylece temiz bir başlangıç yapın.
Bu deneme size iki şey kazandırır. Birincisi, arayüzün hangi düğmesinin neyi sildiğini canlı veride öğrenmezsiniz. İkincisi, kurulum komutunu bir kez kendi elinizle çalıştırdığınız için canlı sunucuda daha az tereddüt edersiniz.
Portainer ile örnek bir uygulamayı nasıl yayına alırsınız?
Örnek bir senaryo, arayüzün mantığını netleştirir. Aşağıdaki akış, basit bir web servisini stack olarak dağıtmayı gösterir. Adlar ve değerler örnektir; kendi uygulamanıza göre değiştirmeniz gerekir.
- Soldaki menüden Stacks bölümüne girin ve yeni stack ekleyin.
- Stack'e
ornek-webgibi bir ad verin. - Web editöre Compose içeriğini yapıştırın.
- Gerekirse ortam değişkenlerini ekleyin; parolaları dosyaya değil buraya yazın.
- Dağıtım düğmesine basın ve konteyner listesinde durumu izleyin.
Dağıtım bitince konteyner listesinde yeni servisi görürsünüz. Servis ayağa kalkmazsa günlük ekranı ilk bakacağınız yerdir. Ayrıca stack'i durdurmak ya da silmek de aynı ekrandan olur.
Yani komut satırında yaptığınız docker compose up işinin görsel karşılığıdır. Ancak canlı bir e-ticaret sitesini ilk denemede bu yolla taşımayın; önce test ortamında prova yapın.
Portainer'ı alan adı ve ters vekil arkasına almak gerekir mi?
Zorunlu değildir, ancak bazı ekipler panele bir alan adıyla girmeyi tercih eder. Bu durumda Portainer'ın önüne bir ters vekil (reverse proxy) koyarsınız. Ters vekil, gelen isteği alır ve arka taraftaki servise iletir.
Bu düzenin avantajı, geçerli bir sertifikayı tek yerde yönetebilmenizdir. Dezavantajı ise ek bir bileşen ve ek bir hata noktası olmasıdır. Yani panel daha rahat açılır, fakat saldırı yüzeyi de genişler.
Ayrıca ters vekil ayarı Portainer'ın resmi dokümanındaki yönergelere göre yapılmalıdır, çünkü yanlış bir ayar paneli ya hiç açmaz ya da gereğinden fazla açar. Biz bu yazıda ters vekil yapılandırması vermiyoruz; çünkü sürümlere göre ayrıntılar değişir ve emin olmadığımız yapılandırmayı yazmak istemiyoruz.
Sertifika ve HTTPS tarafını anlamak için SSL rehberimizi okuyabilirsiniz. Alan adınızın kaydını doğrularken WHOIS sorgulama aracımız işinize yarar.
Portainer kurulumunda en sık yapılan güvenlik hataları nelerdir?
Hataların çoğu bilgisizlikten değil, acelecilikten doğar. Örneğin panelin çalıştığını görünce kurulumu bitmiş sayarsınız. Oysa asıl iş, erişimi kısıtlamakla başlar.
- 9443 portunu tüm internete açık bırakmak.
- Kolay tahmin edilebilecek bir yönetici parolası seçmek.
- Kullanmadığınız 8000 portunu da yayınlamak.
- Yapılandırma yedeğini hiç indirmemek.
- Güncellemeleri aylarca ertelemek.
- Docker soketini gereksiz yere başka konteynerlere de bağlamak.
Bu maddelerin hiçbiri zor değildir; ancak her biri tek başına sunucunuzu riske sokar. Bu yüzden kurulumdan sonra listeyi bir kez daha gözden geçirmenizi öneririz.
Portainer'ı kaldırmak istediğinizde ne yaparsınız?
Portainer'ı kaldırmak, konteyneri durdurup silmekten ibarettir. Diğer konteynerleriniz bundan etkilenmez, çünkü onlar Docker motorunda bağımsız çalışır. Önce yedek almanızı yine öneririz.
docker stop portainer
docker rm portainer
Bu iki komuttan sonra panel kapanır. Yapılandırma verisi portainer_data volume'unda kalır. Bu veriye artık ihtiyacınız yoksa volume'u ayrıca silersiniz. Ancak volume'u silmeden önce içeriğinden emin olun, çünkü geri dönüşü yoktur.
Ardından güvenlik duvarında Portainer için açtığınız port kurallarını da kapatın. Böylece sunucuda gereksiz açık kapı kalmaz.
Portainer kurulumunu ne zaman kendiniz yapmamalısınız?
Portainer kurulumu, sunucuya root düzeyinde erişim ve güvenlik sorumluluğu getirir. Şu durumlarda işi hosting sağlayıcınıza ya da deneyimli bir sistem yöneticisine bırakmanız daha doğrudur.
- Sunucuda canlı bir e-ticaret sitesi çalışıyorsa ve yedeğiniz yoksa.
- Paylaşımlı hosting kullanıyorsanız; orada Docker ve soket erişimi çoğunlukla yoktur.
- Güvenlik duvarı, SSH ve sertifika kavramlarına yabancıysanız.
- Sağlayıcınız yönetilen hizmet veriyorsa; sorumluluğu paylaşmak güvenli olur.
- Panelin internete açılması gerekiyorsa ve bunu güvenle yapılandıramıyorsanız.
Bu sınır bir eksiklik değildir. Yanlış kurmuş olduğunuz bir yönetim paneli, hiç kurmamaktan daha risklidir. Hosting seçimini baştan yapmak isterseniz hosting nasıl seçilir rehberimize göz atın.
Portainer kurulumu sonrası güvenlik kontrol listesi nedir?
Kurulum bittiğinde işin yarısı bitmiştir. Aşağıdaki kontrol listesi, panelin kalıcı olarak güvenli kalması için yapmanız gerekenleri toplar. Her maddeyi tek tek işaretleyin.
- Yönetici parolası güçlü ve bir parola yöneticisinde kayıtlı mı?
- 9443 portu yalnızca gereken adreslere mi açık, yoksa SSH tüneli mi kullanıyorsunuz?
- Edge Agent kullanmıyorsanız 8000 portu kapalı mı?
- Panele geçerli bir sertifikayla mı giriyorsunuz?
- Portainer yapılandırma yedeğini indirdiniz mi?
- Güncelleme için takvime düzenli bir hatırlatma koydunuz mu?
- Gereksiz kullanıcıların erişimini kapattınız mı?
Genel web güvenliği için OWASP Top 10 rehberimiz, uygulamanızı VPS'e dağıtmak için Next.js VPS dağıtım rehberimiz işinize yarar. Sonuç olarak Portainer kurulumu hızlıdır, ama onu güvenli işletmek disiplin ister.
Kontrol listesini üç ayda bir yeniden çalıştırmayı alışkanlık edinin. Çünkü sunucular zamanla değişir: yeni kullanıcılar eklenir, güvenlik duvarı kuralları birikir, güncellemeler atlanır. Düzenli bir gözden geçirme, küçük sorunları büyümeden yakalamanızı sağlar.
Portainer kurulumunu özetlersek hangi adımları izlersiniz?
Özetle sırayla ilerleyin: Docker'ı doğrulayın, volume oluşturun, Portainer konteynerini başlatın, setup token ile yönetici hesabını açın ve erişimi kısıtlayın. Ardından konteyner, volume ve stack yönetimini deneyin.
Dokümanı kaynak alarak ilerlemeniz, sürüm değişikliklerinde sizi korur. Bu yazıdaki komutları resmi sayfalardan aldık; emin olmadığımız komutu ya da değeri yazmadık. Kurulumdan önce Portainer Linux kurulum sayfasına, güncelleme için güncelleme sayfasına bir kez daha göz atın.
Son bir hatırlatma: Biz bir hosting firması değiliz ve bu rehber sunucunuzu bizim işletmemiz anlamına gelmez. Komutlar resmi kaynaklara dayanır, ancak sunucunuzun yapısı farklı olabilir. Şüphe duyduğunuz her noktada hosting sağlayıcınızın destek ekibine danışın ve değişiklikten önce yedek alın.



