Ressources Docker et disque
Inspectez conteneurs, images, réseaux et volumes d’un hôte, et récupérez le disque qu’ils grignotent.
Sous chaque application déployée par le panneau se trouvent des objets Docker ordinaires : conteneurs, images, réseaux et volumes. Docker, dans la barre latérale, les affiche tels que le démon les rapporte réellement, serveur par serveur, et permet d’agir sur ceux qui vous appartiennent.
Ce que montrent les quatre onglets
- Conteneurs
- Tous les conteneurs du serveur sélectionné, avec image, ports, statut et durée de fonctionnement. Démarrer, arrêter et redémarrer se font ici — c’est la vue pour un conteneur présent sur l’hôte sans être l’une de vos applications.
- Images
- Les images tirées et construites, avec leurs tags et leur taille. C’est là que part le disque : chaque reconstruction laisse l’image précédente derrière elle, taguée ou pendante.
- Réseaux
- Les réseaux Docker avec leur driver et leur portée, y compris le réseau par projet créé pour vous par le panneau.
- Volumes
- Les volumes nommés, avec driver et point de montage. Un volume survit au conteneur qui l’a créé — c’est le but, et c’est aussi pourquoi un volume inutilisé s’oublie facilement.
Sur une installation multi-serveurs, le sélecteur en haut de page choisit le démon que vous regardez. Les objets Docker sont propres à chaque hôte : une image présente sur un serveur ne l’est pas sur un autre tant que rien ne l’y a tirée ou construite.
Pourquoi certaines lignes n’ont pas de bouton supprimer
Les lignes marquées système sont le plan de contrôle du panneau — l’API, le tableau de bord, PostgreSQL, Redis, le reverse proxy et l’agent — ainsi que les réseaux Docker prédéfinis (bridge, host, none) et les volumes contenant les données du panneau.
dockboard-api à la main depuis cette page n’est pas la même opération.Récupérer du disque
Un hôte qui se remplit le fait généralement pour l’une de ces trois raisons, et Nettoyer propose exactement ces trois cibles :
| Cible | Supprime | Vous coûte |
|---|---|---|
| Images pendantes | Les couches sans tag laissées par les reconstructions — plus rien ne les référence. | Rien. |
| Réseaux inutilisés | Les réseaux sans conteneur attaché. Les réseaux de projet en service ne sont pas touchés. | Rien. |
| Cache de build | Le cache BuildKit, qui ne fait que croître. | La prochaine construction de chaque application est plus lente — une seule fois. |
Quand venir ici
Pour tout ce qui appartient à une application — la redémarrer, lire ses logs, ouvrir un shell — passez par l’application elle-même. Sa page sait à quoi sert le conteneur, et agir depuis là garde l’état vu par le panneau et celui de Docker cohérents.
- Un conteneur tourne sur l’hôte sans qu’aucune application ne l’explique — laissé par un
docker runmanuel, ou par une pile que le panneau ne suit plus. - Le disque se remplit et vous voulez voir quelles images et quels volumes le retiennent réellement.
- Un déploiement a échoué à mi-course et vous voulez confirmer ce que le démon possède réellement, plutôt que ce que le panneau croit qu’il possède.
- Un volume a survécu à une application supprimée, et vous avez décidé que sa donnée n’est plus nécessaire.
Chaque action destructive effectuée ici est inscrite au journal d’audit avec l’objet visé et son demandeur — y compris celles que le serveur a refusées.