Docker på Proxmox, uden netværksbesværet
Docker i sig selv er nemt; netværket er den svære del. Containere gemmer sig bag NAT, macvlan gør, at hosten ikke længere kan nå sine egne containere, og at få en IP fra routeren bliver et projekt for sig selv. Atlas løser det med Atlas Link: hver container lever på netværket som en rigtig enhed. Oven på det kommer et kurateret Docker-bibliotek: vælg, installer med ét klik, live med det samme.
De velkendte hovedpiner
NAT-mørke: containeren kører, men er usynlig på netværket. Hver tjeneste nås via port forwards, og kollisionerne håndteres manuelt.
Macvlan-fælden: prøv at give en container en ægte IP, og hosten kan ikke længere nå sin egen container. Foraene er fulde af dette spørgsmål.
DHCP-mismatch: at hente en IP fra routeren er ikke Dockers naturlige adfærd. Ved genstart drifter adressen, der er intet DNS-navn, og "hvilken IP var det nu"-legen begynder.
Atlas Link: hver container en ægte LAN-enhed
Atlas Link gør containere til en naturlig del af det lokale netværk:
En ægte DHCP-IP fra routeren
Hver container når netværket med sin egen MAC; routeren uddeler dens IP, og den vises i enhedslisten som alt andet.
Nå den ved navn: service.local
Hver container annoncerer sit navn via mDNS: jellyfin.local, pihole.local. At huske IP'er er slut.
Host-isolering løst
Den klassiske macvlan-fælde "host kan ikke nå sin container" findes ikke i Atlas Link; hosten taler normalt med sine containere.
Identitet holder gennem genstarter
Selv når en container genstarter, bevares dens netværksidentitet; Atlas holder adressedrift synkroniseret.
Et kurateret Docker-bibliotek
Ingen compose at skrive fra bunden: udvalgte apps installeres med ét klik og går live med det samme via Atlas Link:
Hver app ankommer versionslåst og gennemgået; ingen overraskende image-ændringer.
Et ressourceoverblik før installation: hvor meget RAM, hvor meget disk, hvilken netværksidentitet. Efter bekræftelse installeres den.
Et gendannelsespunkt tages før installation; passer resultatet ikke, rulles der tilbage uden spor.
Egen compose er også førsteklasses: tag den med, forbind den til Atlas Link, brug samme komfort.
VM eller LXC?
Den rene måde at køre Docker på Proxmox er en fuld VM: egen kerne, fuld isolering, den officielt understøttede vej. Docker inde i LXC er muligt, men indlejret isolering svækkes. Atlas administrerer Docker-hosten fra installation og frem; den vises på kortet som alt andet.
Ofte stillede spørgsmål
- Får containeren virkelig en IP fra min router?
- Ja. Atlas Link placerer containeren på netværket med sin egen MAC; DHCP-serveren uddeler IP'en, og den vises i routerens enhedsliste. En statisk reservation kan også sættes fra routeren.
- Findes macvlan-problemet "host kan ikke nå containeren" her også?
- Nej. Atlas Link løser den isolering på bro-niveau; host og containere ser hinanden normalt. Det er den mest kendte hovedpine ved en klassisk macvlan-opsætning, og Atlas Link findes netop til det.
- Kan jeg nå tjenester ved navn?
- Ja. Hver container annoncerer sit navn via mDNS; enheder på netværket når adresser som jellyfin.local. Ingen udenadslæring af IP'er, ingen manuelle DNS-poster.
- Skal jeg køre Docker i en VM eller en LXC på Proxmox?
- En fuld VM. Med egen kerne og fuld isolering er det den officielt understøttede vej; Docker inde i LXC svækker indlejret isolering. Atlas administrerer Docker-host-VM'en fra installation og frem.
- Har jeg stadig brug for noget som Portainer?
- Da biblioteket, livscyklussen og netværksidentiteten er i Atlas, som regel ikke. Portainer kan stadig køre ved siden af; de kolliderer ikke.
- Kan jeg bruge mine egne compose-filer?
- Ja. Den eksisterende compose tages med; Atlas Link tilføjer netværksidentiteten og .local-navnet, og den kører med samme komfort som biblioteksapps.
Relaterede artikler
- At give en container sin egen adresse på netværket: hvad du vinder, hvad du betaler Man kan udgive en container med sin egen adresse i stedet for med et portnummer. Gevinsten er ægte, og det er prisen også, og den sidste opdages som regel efter opbygningen.
- Beholderen ændrede sig af sig selv: hvad mærkatet "latest" faktisk lover Du opdaterede ingenting, og alligevel opfører beholderen sig anderledes. Det er ikke en fejl: latest er ikke en version, men en peger. Det vigtige er ikke at have det nyeste, men at kunne gå tilbage.
- Hvor Docker hører hjemme på Proxmox: placeringsvalget og compose-fælden Hvor du placerer beholdere er ikke en smagssag, det er et spørgsmål om skaderadius. Og en compose-fil ligner opsætning, men er i virkeligheden et program, du kører.