<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>容器 on 魔都水滴</title>
    <link>https://blog.margrop.net/tag/%E5%AE%B9%E5%99%A8/</link>
    <description>Recent content in 容器 on 魔都水滴</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-CN</language>
    <lastBuildDate>Fri, 10 Jul 2026 15:30:00 +0800</lastBuildDate>
    <atom:link href="https://blog.margrop.net/tag/%E5%AE%B9%E5%99%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>我把 Docker 命令行装进了“驾驶舱”：Portainer 2.39.4 从部署到避坑，一篇就够</title>
      <link>https://blog.margrop.net/post/portainer-ce-docker-deployment-guide/</link>
      <pubDate>Fri, 10 Jul 2026 15:30:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/portainer-ce-docker-deployment-guide/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Portainer 不是 Docker 的替代品，它更像 Docker 主机的“驾驶舱”：底层发动机仍然是 Docker Engine，Portainer 只是把容器、镜像、网络、卷和 Compose Stack 整理成网页按钮、表格与状态卡片。&lt;/p&gt;&#xA;&lt;p&gt;我用 &lt;code&gt;portainer/portainer-ce:2.39.4&lt;/code&gt; 做了一次隔离部署，完成初始化、接入本机 Docker、查看仪表盘、筛选容器、创建演示 Stack，并记录了真实截图。部署本身只要一条 &lt;code&gt;docker run&lt;/code&gt;，真正需要认真理解的却是三件事：&lt;code&gt;/data&lt;/code&gt; 必须持久化、&lt;code&gt;/var/run/docker.sock&lt;/code&gt; 权限非常高、生产环境不要把管理页面毫无遮挡地暴露到公网。&lt;/p&gt;&#xA;&lt;p&gt;本文没有展示完整 IP 地址、真实主机名、内网域名、管理员密码、Token、Cookie、私有镜像地址或生产容器名称。截图里的实验资源使用专门的演示名称，容器地址已遮盖。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
    </item>
    <item>
      <title>Docker 容器跑得好好的，端口死活访问不了：一次 HostIp 绑定&#39;半残&#39;的完整复盘</title>
      <link>https://blog.margrop.net/post/docker-port-bind-half-silent/</link>
      <pubDate>Sat, 13 Jun 2026 07:30:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/docker-port-bind-half-silent/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;一句话总结：&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;docker ps&lt;/code&gt; 看着一切正常，&lt;code&gt;docker inspect&lt;/code&gt; 的 &lt;code&gt;HostConfig.PortBindings&lt;/code&gt; 也写好了 &lt;code&gt;203.0.113.14:3001:3000&lt;/code&gt;——但 host 上&lt;strong&gt;没有 docker-proxy 在监听&lt;/strong&gt;、iptables &lt;code&gt;nat/DOCKER&lt;/code&gt; 链里&lt;strong&gt;没有 DNAT 规则&lt;/strong&gt;、&lt;code&gt;NetworkSettings.Networks&lt;/code&gt; 和 &lt;code&gt;Ports&lt;/code&gt; &lt;strong&gt;两个字段都是空 &lt;code&gt;{}&lt;/code&gt;&lt;/strong&gt;。这种&amp;quot;容器活着、端口死了&amp;quot;的诡异状态，本质是 libnetwork 在 attach 网络时因为目标接口尚未就绪而&lt;strong&gt;静默回滚了 endpoint 创建&lt;/strong&gt;，但容器进程已经起好，docker 也没把&amp;quot;端口没生效&amp;quot;这件事主动告诉我们。&lt;strong&gt;30 秒一行命令就能让端口重新回来&lt;/strong&gt;：&lt;code&gt;docker network connect &amp;lt;net&amp;gt; &amp;lt;ctr&amp;gt;&lt;/code&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
    </item>
    <item>
      <title>CentOS 7 安装Docker并设置国内阿里源</title>
      <link>https://blog.margrop.net/post/centos-7-install-docker-ce-and-update-source/</link>
      <pubDate>Fri, 29 Jan 2021 11:40:18 +0800</pubDate>
      <guid>https://blog.margrop.net/post/centos-7-install-docker-ce-and-update-source/</guid>
      <description>&lt;h1 id=&#34;docker版本&#34;&gt;docker版本&lt;/h1&gt;&#xA;&lt;p&gt;docker从1.13版本之后采用时间线的方式作为版本号，分为社区版CE和企业版EE。Docker CE即社区免费版，Docker EE即企业版,付费使用。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
