专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏

docker/ucp-controller Docker 镜像 - 轩辕镜像

ucp-controller
docker/ucp-controller
该镜像的相关信息请参考docker/ucp镜像。
6 收藏0 次下载activedocker镜像
🚀专业版镜像服务,面向生产环境设计
中文简介版本下载
🚀专业版镜像服务,面向生产环境设计

Docker UCP 镜像文档

1. 镜像概述和主要用途

Docker UCP(Universal Control Plane)是 Docker 企业级容器平台的核心组件,提供对 Docker 集群的集中式管理能力。该镜像(docker/ucp)用于部署和运行 UCP 服务,主要用途包括:

  • 统一管理多节点 Docker 集群(包括控制器节点和工作节点)
  • 提供图形化界面和 REST API,实现容器、镜像、网络、存储等资源的全生命周期管理
  • 集成身份认证、角色授权和安全策略,满足企业级多租户和合规需求
  • 监控集群健康状态、资源使用率及容器运行指标

2. 核心功能和特性

2.1 集群管理
  • 支持多节点集群部署,自动发现和管理节点,支持横向扩展
  • 提供节点标签、污点/容忍机制,实现工作负载调度控制
2.2 多租户与权限控制
  • 基于角色的访问控制(RBAC),支持细粒度权限配置(如管理员、开发者、查看者等角色)
  • 组织和团队层级管理,隔离不同业务单元资源
2.3 安全与合规
  • 集成 Docker Trusted Registry(DTR),支持镜像签名验证和供应链安全
  • 内置 TLS 加密(节点间通信、API 访问),支持外部 CA 证书导入
  • 审计日志记录所有操作,满足合规审计需求
2.4 监控与可观测性
  • 实时监控集群资源(CPU、内存、网络、存储)及容器运行状态
  • 集成 Prometheus 和 Grafana,支持自定义监控指标和告警
  • 日志聚合功能,对接外部日志系统(如 ELK Stack)
2.5 集成与扩展
  • 兼容 Docker Compose 和 Kubernetes 编排模式
  • 提供 REST API 和 CLI 工具(ucpctl),支持自动化运维集成
  • 支持外部负载均衡器对接,实现高可用部署

3. 使用场景和适用范围

3.1 适用场景
  • 企业级容器集群管理:需统一管控多节点、多区域 Docker 部署的场景
  • 多团队协作:需要隔离不同团队资源、数据和权限的企业环境
  • 安全敏感场景:对镜像来源、容器运行权限、数据传输加密有严格要求的***、政务等领域
  • 大规模容器部署:需监控集群资源瓶颈、优化调度策略的高并发场景
3.2 环境要求
  • Docker Engine 版本:需兼容 UCP 版本(如 UCP 3.9 要求 Docker Engine 20.10+)
  • 节点资源:控制器节点至少 4 CPU 核心、8GB 内存、100GB 磁盘;工作节点根据负载调整
  • 网络:节点间需开放端口(443、2376、、、*** 等,详见「注意事项」)

4. 详细使用方法和配置说明

4.1 前提条件
  • 所有节点已安装兼容版本的 Docker Engine(推荐使用 Docker Enterprise Engine)
  • 节点间网络互通,且可访问互联网(用于拉取 docker/ucp 镜像及依赖)
  • 控制器节点需保留持久化存储(建议使用 SSD),用于存储集群状态和数据
4.2 安装步骤
4.2.1 部署 UCP 控制器节点

UCP 控制器节点是集群管理的核心,需通过 docker run 命令初始化(首次部署需指定主控制器节点):

bash
# 示例:部署 UCP 控制器节点(替换版本号和 IP 地址)
docker run --rm -it \
  --name ucp \
  -v /var/run/docker.sock:/var/run/docker.sock \
  docker/ucp:3.9.0 install \
  --host-address 192.168.1.100 \  # 控制器节点的 IP 地址(需替换为实际地址)
  --interactive \                  # 交互式配置(手动输入管理员密码等)
  --admin-username admin \         # 管理员用户名(默认 admin)
  --license /path/to/license.lic   # 企业版许可证文件(可选,试用版可省略)

参数说明:

  • --host-address:必填,控制器节点的公网/内网 IP(用于节点间通信)
  • --interactive:启用交互式安装,支持手动设置管理员密码、接受许可协议等
  • --admin-username/--admin-password:直接指定管理员账户(非交互式场景使用)
  • --license:指定 Docker 企业版许可证文件路径(试用版默认提供 30 天有效期)
4.2.2 加入工作节点

控制器部署完成后,其他节点需通过 UCP 生成的「加入命令」加入集群:

  1. 登录 UCP 图形界面(默认地址:https://<控制器IP>:443),进入「节点」→「添加节点」
  2. 选择节点类型(工作节点/控制器节点),复制生成的 docker run 命令(包含临时证书和集群地址)
  3. 在目标节点执行命令,示例:
bash
# 示例:加入工作节点(命令由 UCP 界面生成,包含证书和控制器地址)
docker run --rm -it \
  --name ucp-join \
  -v /var/run/docker.sock:/var/run/docker.sock \
  docker/ucp:3.9.0 join \
  --token "xxxxxx" \  # UCP 生成的临时令牌(有效期 24 小时)
  --server 192.168.1.100:443  # 控制器节点地址:端口
4.3 配置参数说明
4.3.1 核心安装参数
参数用途示例值
--external-service-lb指定外部负载均衡器地址(多控制器高可用场景)--external-service-lb 192.168.1.200
--disable-usage-metrics禁用***使用数据收集--disable-usage-metrics
--default-node-orchestrator设置默认编排器(swarm 或 kubernetes)--default-node-orchestrator kubernetes
--allow-insecure-tls允许控制器与节点间使用未验证 TLS 证书(测试场景)--allow-insecure-tls
4.3.2 环境变量

通过 -e 参数传递环境变量,覆盖默认配置:

环境变量用途默认值
UCP_HTTP_PROXY配置 HTTP 代理(用于拉取外部镜像)无
UCP_HTTPS_PROXY配置 HTTPS 代理无
UCP_NO_PROXY无需代理的地址(如集群内部节点 IP)localhost,127.0.0.1,.local
UCP_LOG_LEVELUCP 服务日志级别(debug/info/warn/error)info
4.4 Docker 部署方案示例
4.4.1 单控制器节点部署(测试环境)
bash
docker run --rm -it \
  --name ucp \
  -v /var/run/docker.sock:/var/run/docker.sock \
  docker/ucp:3.9.0 install \
  --host-address 192.168.1.100 \
  --admin-username admin \
  --admin-password "SecurePass123!" \  # 生产环境需使用强密码
  --disable-usage-metrics
4.4.2 多控制器高可用部署(生产环境)

需配合外部负载均衡器(如 NGINX、HAProxy),部署 3 个控制器节点(避免单点故障):

bash
# 第 1 个控制器节点(主节点)
docker run --rm -it \
  --name ucp \
  -v /var/run/docker.sock:/var/run/docker.sock \
  docker/ucp:3.9.0 install \
  --host-address 192.168.1.100 \
  --external-service-lb 192.168.1.200  # 外部负载均衡器 IP

# 第 2、3 个控制器节点(通过负载均衡器加入)
docker run --rm -it \
  --name ucp-join \
  -v /var/run/docker.sock:/var/run/docker.sock \
  docker/ucp:3.9.0 join \
  --token "xxxxxx" \  # 从主控制器获取的令牌
  --server 192.168.1.200:443  # 负载均衡器地址:端口
4.4.3 docker-compose 配置示例(简单测试场景)
yaml
version: '3.8'
services:
  ucp:
    image: docker/ucp:3.9.0
    command: install --host-address 192.168.1.100 --admin-username admin --admin-password "TestPass123"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
    ports:
      - "443:443"  # UCP 管理界面端口
      - "2376:2376" # Docker API 端口(用于客户端连接)
    restart: unless-stopped

5. 访问和管理 UCP

5.1 图形界面访问

部署完成后,通过浏览器访问 https://<控制器IP或负载均衡器IP>:443,使用配置的管理员账户登录。界面功能包括:

  • 集群概览:显示节点数量、容器运行状态、资源使用率
  • 资源管理:创建/管理容器、服务、网络、存储卷
  • 节点管理:添加/移除节点、配置节点标签和调度规则
  • 组织与权限:创建团队、分配角色和资源访问权限
5.2 CLI 工具管理

通过 ucpctl 命令行工具管理 UCP(需先在本地安装 Docker 客户端并配置 UCP 证书):

bash
# 下载 UCP 客户端证书(从 UCP 界面「用户设置」→「客户端证书」获取)
# 配置 Docker 客户端连接 UCP
export DOCKER_HOST=tcp://<ucp-ip>:2376
export DOCKER_TLS_VERIFY=1
export DOCKER_CERT_PATH=/path/to/certificates

# 示例:查看集群节点状态
ucpctl node ls

6. 注意事项

  • 端口开放:控制器节点需开放端口 443(UI/API)、2376(Docker API)、(内部通信)、-(etcd 集群);工作节点需开放 2376、 端口。
  • 证书管理:默认使用自签名证书,生产环境建议通过「UCP 设置 → 证书」替换为 CA 签名证书。
  • 数据备份:定期备份 UCP 数据(通过 ucpctl backup 命令),避免集群配置丢失。
  • 版本兼容性:升级 UCP 前需确认与 Docker Engine、DTR 版本的兼容性(参考 Docker 官方兼容性矩阵)。

如需更多细节,可参考 Docker 官方文档:Docker UCP 文档。

查看更多 ucp-controller 相关镜像 →
mirantis/ucp-controller logo
mirantis/ucp-controller
by Mirantis Inc
认证
暂无描述
1M+ pulls
上次更新:1 个月前
bitnami/sealed-secrets-controller logo
bitnami/sealed-secrets-controller
by VMware
认证
Bitnami Sealed Secrets容器镜像,用于在Kubernetes环境中加密Secrets,使其可安全存储于版本控制系统并在集群内解密使用,提供便捷部署与安全保障。
111B+ pulls
上次更新:24 天前
amazon/aws-alb-ingress-controller logo
amazon/aws-alb-ingress-controller
by Amazon Web Services
认证
AWS ALB Ingress Controller是Kubernetes的Ingress控制器,用于管理AWS Application Load Balancer,实现外部流量到Kubernetes集群服务的路由与负载均衡配置。
6100M+ pulls
上次更新:3 年前
rancher/nginx-ingress-controller logo
rancher/nginx-ingress-controller
by Rancher by SUSE
认证
暂无描述
14100M+ pulls
上次更新:3 天前
bitnami/nginx-ingress-controller logo
bitnami/nginx-ingress-controller
by VMware
认证
Bitnami 提供的 Nginx 入口控制器安全镜像是一款面向 Kubernetes 环境的专业解决方案,集成全面的安全加固措施、预置最佳实践配置及合规性支持,旨在帮助用户高效管理集群流量入口,保障数据传输安全、服务稳定运行与部署便捷性,适用于各类企业级应用场景,为容器化环境中的流量管理提供可靠且安全的基础组件。
3610M+ pulls
上次更新:5 个月前
rancher/rio-controller logo
rancher/rio-controller
by Rancher by SUSE
认证
暂无描述
11M+ pulls
上次更新:5 年前

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
docker/ucp-controller
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429