Scanopy 与 Docker 集成:自动发现容器化服务的完整指南 📅 发布时间:2026/8/23 15:58:20 👁 浏览次数: Scanopy 与 Docker 集成自动发现容器化服务的完整指南【免费下载链接】scanopyNetwork diagrams that update themselves项目地址: https://gitcode.com/gh_mirrors/ne/scanopyScanopy 是一款开源网络自动发现工具主打“自我更新的网络拓扑图”。通过内置的 Docker 集成它能自动发现主机上运行的全部容器化服务并持续生成最新的 L2、L3、Workloads 与应用依赖视图——无需手绘拓扑也不需要在每个容器里装探针。Scanopy 是什么与其用 draw.io 手工画一张过时就报废的图Scanopy 用一个轻量扫描代理daemon按周期扫描网络从同一次扫描中生成四个视图L2物理每台交换机、每个端口、每条链路L3逻辑子网及主跨子网连接关系Workloads从裸金属到虚拟化宿主再到容器的完整层级Applications按应用聚合的服务与依赖关系核心价值在于图是“自我维护”的——你创建、删除、迁移容器之后下一次扫描自动更新图纸文档漂移问题从根上消失。为什么容器环境更需要 Scanopy容器场景里“文档过期”格外疼服务随时起落手绘图必然过期容器 IP 频繁变化只看交换机侧视图根本看不到容器拓扑往每个容器里装探针既不现实也不安全Scanopy 的 Docker 集成直接对接 Docker Engine API只要扫描代理能“看见”Docker 守护进程该主机上的容器、暴露端口、bridge 网络和服务依赖就会被自动映射成模型。接入 Docker 的两种方式Scanopy 支持两种连接方式Podman 同样适用因为两者都暴露 Docker 兼容 API方式一本地 Unix Socket最简单代理与 Docker 在同一台机器时只需把 Docker 的 socket 文件只读挂载进代理容器。默认的 docker-compose.yml 已经配好了# compose 文件中这一行即启用 Docker 发现注释掉即可关闭 - /var/run/docker.sock:/var/run/docker.sock:ro方式二HTTP(S) 代理远程 / 跨机器要发现另一台机器上的 Docker在 Scanopy 界面添加一个Docker Proxy凭证填入对端 IP 与端口通常为 2376可选 TLS 证书三件套证书 / 私钥 / 证书链三项齐全时自动启用 HTTPS。该机制实现在 backend/src/daemon/discovery/integration/docker/mod.rs同时支持本地与远程代理地址。想在测试环境快速验证代理连通性可以使用仓库自带的脚本 tools/docker-proxy/docker-proxy-remote-setup.md把本地 socket 通过 TCP 暴露出来。三步完成部署第 1 步一键部署git clone https://gitcode.com/gh_mirrors/ne/netvisor scanopy cd scanopy docker compose up -d第 2 步确认代理能“看见” Docker代理容器以host网络模式 特权运行并只读挂载docker.sock无需额外配置。用docker compose ps确认 daemon、server、postgres 三个服务全部健康。第 3 步等待首次发现完成浏览器打开http://你的服务器IP:60072注册账号后系统会自动触发首次发现。Docker 容器检测是内置发现类型之一官方描述为“发现代理主机上的 Docker 容器及其配置”见 ui/src/lib/data/discovery-types.json。扫描完成后你得到什么每个容器不会被画成孤立的小点而是作为父主机的虚拟化实体合并进模型同时登记对应服务、端口与 IP。Workloads 视图——从主机到容器一眼看全L2 物理视图——交换机、端口、链路自动发现L3 逻辑视图——包含由 Docker bridge 网络自动生成的桥接子网Applications 视图——容器化服务的依赖自动归组结果可导出为SVG、Mermaid 或 Confluence也可以把实时视图嵌入你的文档系统。常见问题如何临时关闭 Docker 发现把 docker-compose.yml 中 socket 挂载行注释掉重启代理即可。远程机器不方便暴露 2375/2376 端口怎么办只在内网暴露该端口并在凭证配置中上传 TLS 证书三件套启用 HTTPS也可以借助tools/docker-proxy/下的脚本在测试环境模拟远程代理。host网络模式的容器也能发现吗可以。容器扫描器 backend/src/daemon/discovery/integration/container/scanner.rs 会自动区分 host 与 bridge 两种网络模式分别处理并以 15 路并发扫描容器大集群也不会拖慢整体进度。小结一次部署容器化服务清单持续自动更新永不过期本地 Socket / 远程 Proxy 两种凭证覆盖绝大多数 Docker 场景一次扫描出四个视图L2、L3、Workloads、应用依赖导出 SVG / Mermaid / Confluence无缝融入现有文档体系如果你的团队在管理几十个甚至上百个容器值得花十分钟把 Scanopy 跑起来——下一次容器“消失”或服务依赖变化时图会直接告诉你答案。【免费下载链接】scanopyNetwork diagrams that update themselves项目地址: https://gitcode.com/gh_mirrors/ne/scanopy创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考