Inhaltsverzeichnis

Portainer Housekeeping

Dieser Artikel beschreibt die regelmäßige Wartung und Fehleranalyse für Portainer. Ziel: Tote Endpoints vermeiden, Logs im Griff behalten, Plattenplatz sichern und stabile Funktion sicherstellen.

1. Environments prĂĽfen

Portainer verwaltet Umgebungen („Environments“) → jede zeigt auf einen Docker-Socket oder eine Remote-API.

CLI-Check

# Test: Local Docker-Socket erreichbar?
curl --unix-socket /var/run/docker.sock http://localhost/_ping
# OK → pong

2. Docker-Socket korrekt mounten

In `docker-compose.yml` fĂĽr Portainer muss enthalten sein:

volumes:
  - /var/run/docker.sock:/var/run/docker.sock
  - portainer_data:/data

→ ohne diesen Mount funktioniert „Local environment“ nicht.

3. Snapshots und Polling

Portainer pingt die Environments regelmäßig (Container-Snapshot, Healthcheck).

4. Logs im Blick

Vollgelaufene Container-Logs führen zu „Platte 100 %“ und Fehlermeldungen.

Container-Logs begrenzen

Im Compose jedes Dienstes:

logging:
  driver: json-file
  options:
    max-size: "50m"
    max-file: "5"

Offene gelöschte Dateien prüfen

lsof +L1 | head -n 20

→ zeigt Prozesse mit „gelöschten, aber noch offenen“ Dateien.

5. Disk Usage ĂĽberwachen

df -h /var/lib/docker /var/run
df -i /var/lib/docker        # Inodes
docker system df
docker system df -v

6. Typische Fehlerbilder

→ Local Socket nicht gemountet / falsche Rechte / Environment gelöscht

→ Remote Docker-API down oder Host nicht erreichbar

→ Firewall/VPN/Netzwerkproblem

→ Container entfernt, DB-Eintrag verwaist → Stack neu deployen

7. Aufräumen & Pflege

Regelmäßig:

# unbenutzte Images, Container, Netzwerke, Volumes
docker system prune -af --volumes

* Vorher prüfen: Achtung löscht auch gestoppte Container und nicht genutzte Volumes.

8. Absicherung

9. Backup

10. Checkliste „Fehlerfall“

  1. [ ] Ist die Platte voll? (`df -h`)
  2. [ ] Sind alte Environments noch eingetragen?
  3. [ ] Ist der Docker-Socket gemountet?
  4. [ ] Funktioniert `curl –unix-socket … _ping`?
  5. [ ] Snapshot-Intervall zu klein?
  6. [ ] Offene gelöschte Logs (`lsof +L1`)?