Docker a Proxmoxon, hálózati fájdalmak nélkül

Maga a Docker egyszerű; a hálózata a nehéz rész. A konténerek a NAT mögé rejtőznek, a macvlan mellett a gazdagép nem éri el a saját konténereit, a routertől kapott IP-cím megszerzése pedig külön projektté válik. Az Atlas ezt az Atlas Linkkel oldja fel: minden konténer valódi eszközként él a hálózaton. Erre épül a válogatott Docker könyvtár: kiválasztás, telepítés egy kattintással, azonnali indulás.

Az ismerős fejfájások

NAT sötétség: a konténer fut, de a hálózaton láthatatlan. Minden szolgáltatás csak porttovábbítással érhető el, az ütközéseket pedig kézzel kell kezelni.

A macvlan csapda: amint a konténer valódi IP-címet kap, a gazdagép már nem éri el a saját konténerét. A fórumok tele vannak ezzel a kérdéssel.

DHCP eltérés: a routertől kért IP-cím nem a Docker természetes viselkedése. Újraindításkor a cím elcsúszik, DNS név nincs, és kezdődik a „melyik címen is volt?” játék.

Atlas Link: minden konténer valódi hálózati eszköz

Az Atlas Link a konténereket a helyi hálózat természetes részévé teszi:

Valódi DHCP IP-cím a routertől

Minden konténer saját MAC címmel jelenik meg a hálózaton; az IP-címet a router osztja ki, a konténer pedig a többi eszközzel együtt szerepel az eszközlistában.

Elérés név alapján: service.local

Minden konténer mDNS-en hirdeti a nevét: jellyfin.local, pihole.local. Az IP-címek fejben tartása véget ér.

A gazdagép elszigetelése megoldva

A klasszikus macvlan csapda, vagyis hogy „a gazdagép nem éri el a konténerét”, az Atlas Linkben nem létezik; a gazdagép a szokásos módon kommunikál a konténereivel.

Az identitás újraindítás után is megmarad

A konténer az újraindulás után is megőrzi a hálózati identitását; a címek elcsúszását az Atlas szinkronban tartja.

Válogatott Docker könyvtár

Nem kell nulláról compose fájlt írni: a válogatott alkalmazások egy kattintással telepíthetők, és az Atlas Linken keresztül azonnal elindulnak:

Minden alkalmazás verzióhoz rögzítve és átnézve érkezik; nincs meglepetésszerű image csere.

Telepítés előtt erőforrás összegzés: mennyi RAM, mennyi lemez, milyen hálózati identitás. A megerősítés után indul a telepítés.

A telepítés előtt visszaállítási pont készül; ha nem válik be, nyom nélkül visszavonható.

A saját compose fájl is teljes értékű: behozható, az Atlas Linkhez köthető, és ugyanazzal a kényelemmel használható.

VM vagy LXC?

A Docker tiszta futtatása a Proxmoxon teljes VM-ben történik: saját kernel, teljes elszigetelés, hivatalosan támogatott út. LXC-n belül is lehetséges a Docker, de az egymásba ágyazott elszigetelés gyengül. Az Atlas a telepítéstől kezdve kezeli a Docker gazdagépet; a térképen a többi elemmel együtt jelenik meg.

Gyakori kérdések

Tényleg a routertől kap IP-címet a konténer?
Igen. Az Atlas Link saját MAC címmel teszi a hálózatra a konténert; az IP-címet a DHCP szerver osztja ki, és a router eszközlistájában is megjelenik. Igény szerint a routeren fix cím is foglalható hozzá.
Fennáll itt is a macvlan gond, vagyis hogy „a gazdagép nem éri el a konténert”?
Nem. Az Atlas Link a híd szintjén oldja fel ezt az elszigetelést; a gazdagép és a konténerek a szokásos módon látják egymást. Ez a klasszikus macvlan felállás legismertebb fájdalma, és az Atlas Link éppen emiatt született.
Elérhetők a szolgáltatások név alapján?
Igen. Minden konténer mDNS-en hirdeti a nevét; a hálózat eszközei olyan címeket érnek el, mint a jellyfin.local. Nincs IP-cím magolás, és nincs kézi DNS bejegyzés.
Proxmoxon VM-ben vagy LXC-ben érdemes futtatni a Dockert?
Teljes VM-ben. Saját kernellel és teljes elszigeteléssel ez a hivatalosan támogatott út; LXC-n belül a Docker gyengíti az egymásba ágyazott elszigetelést. A Docker gazdagép VM-et az Atlas a telepítéstől kezdve kezeli.
Szükség van még Portainer típusú eszközre?
Mivel a könyvtár, az életciklus és a hálózati identitás az Atlasban van, a legtöbb esetben nincs. A Portainer emellett is futtatható; nem ütköznek egymással.
Használhatók a saját compose fájlok?
Igen. A meglévő compose fájl behozható; az Atlas Link hozzáadja a hálózati identitást és a .local nevet, a futtatás pedig ugyanolyan kényelmes, mint a könyvtári alkalmazásoknál.

Kapcsolódó bejegyzések