Aller au contenu
DockBoard
Parcourir la documentation
EXPLOITATION

Ressources Docker et disque

Inspectez conteneurs, images, réseaux et volumes d’un hôte, et récupérez le disque qu’ils grignotent.

Sous chaque application déployée par le panneau se trouvent des objets Docker ordinaires : conteneurs, images, réseaux et volumes. Docker, dans la barre latérale, les affiche tels que le démon les rapporte réellement, serveur par serveur, et permet d’agir sur ceux qui vous appartiennent.

Cette page est réservée aux administrateurs plateforme, sur toute installation. Elle montre *tous* les conteneurs de l’hôte, y compris la base et le proxy du panneau — il n’en existe pas de version limitée à un projet, et aucune clé API n’y accède.

Ce que montrent les quatre onglets

Conteneurs
Tous les conteneurs du serveur sélectionné, avec image, ports, statut et durée de fonctionnement. Démarrer, arrêter et redémarrer se font ici — c’est la vue pour un conteneur présent sur l’hôte sans être l’une de vos applications.
Images
Les images tirées et construites, avec leurs tags et leur taille. C’est là que part le disque : chaque reconstruction laisse l’image précédente derrière elle, taguée ou pendante.
Réseaux
Les réseaux Docker avec leur driver et leur portée, y compris le réseau par projet créé pour vous par le panneau.
Volumes
Les volumes nommés, avec driver et point de montage. Un volume survit au conteneur qui l’a créé — c’est le but, et c’est aussi pourquoi un volume inutilisé s’oublie facilement.

Sur une installation multi-serveurs, le sélecteur en haut de page choisit le démon que vous regardez. Les objets Docker sont propres à chaque hôte : une image présente sur un serveur ne l’est pas sur un autre tant que rien ne l’y a tirée ou construite.

Pourquoi certaines lignes n’ont pas de bouton supprimer

Les lignes marquées système sont le plan de contrôle du panneau — l’API, le tableau de bord, PostgreSQL, Redis, le reverse proxy et l’agent — ainsi que les réseaux Docker prédéfinis (bridge, host, none) et les volumes contenant les données du panneau.

Le refus est appliqué par le serveur, pas par le bouton masqué. Appeler l’endpoint de suppression directement avec un ID hexadécimal plutôt qu’un nom est refusé également : l’identifiant est résolu en nom puis revérifié. Et si le démon est injoignable pour cette résolution, l’action est refusée plutôt que tentée — un conteneur arrêté est un désagrément, un plan de contrôle arrêté est une panne que vous ne pouvez plus corriger en vous connectant.
Pour mettre à jour le panneau lui-même, passez par Admin → Mises à jour, qui tire la nouvelle image et redémarre la pile dans le bon ordre. Redémarrer dockboard-api à la main depuis cette page n’est pas la même opération.

Récupérer du disque

Un hôte qui se remplit le fait généralement pour l’une de ces trois raisons, et Nettoyer propose exactement ces trois cibles :

CibleSupprimeVous coûte
Images pendantesLes couches sans tag laissées par les reconstructions — plus rien ne les référence.Rien.
Réseaux inutilisésLes réseaux sans conteneur attaché. Les réseaux de projet en service ne sont pas touchés.Rien.
Cache de buildLe cache BuildKit, qui ne fait que croître.La prochaine construction de chaque application est plus lente — une seule fois.
Il n’y a délibérément aucun nettoyage de volumes. Docker considère un volume comme inutilisé dès qu’aucun conteneur n’y est attaché, ce qui est le cas de toute application arrêtée — un nettoyage de volumes supprimerait leurs données. Les volumes se suppriment un par un, par leur nom, une fois que vous avez décidé que la donnée est perdable.
Vous n’aurez presque jamais à le lancer à la main : le nettoyage nocturne fait le même travail à 03:00 UTC et est actif par défaut. Utilisez le bouton quand une construction vient d’échouer faute d’espace et que vous ne voulez pas attendre cette nuit.

Quand venir ici

Pour tout ce qui appartient à une application — la redémarrer, lire ses logs, ouvrir un shell — passez par l’application elle-même. Sa page sait à quoi sert le conteneur, et agir depuis là garde l’état vu par le panneau et celui de Docker cohérents.

  • Un conteneur tourne sur l’hôte sans qu’aucune application ne l’explique — laissé par un docker run manuel, ou par une pile que le panneau ne suit plus.
  • Le disque se remplit et vous voulez voir quelles images et quels volumes le retiennent réellement.
  • Un déploiement a échoué à mi-course et vous voulez confirmer ce que le démon possède réellement, plutôt que ce que le panneau croit qu’il possède.
  • Un volume a survécu à une application supprimée, et vous avez décidé que sa donnée n’est plus nécessaire.

Chaque action destructive effectuée ici est inscrite au journal d’audit avec l’objet visé et son demandeur — y compris celles que le serveur a refusées.

Ressources Docker et disque — DockBoard