Docker på Proxmox, uten nettverkshodepinen
Docker i seg selv er enkelt; nettverket er den vanskelige delen. Containere gjemmer seg bak NAT, macvlan gjør at hosten ikke lenger når sine egne containere, og å få en IP fra ruteren blir et eget prosjekt. Atlas ordner opp i dette med Atlas Link: hver container lever på det lokale nettverket som en ekte enhet. Oppå det kommer et kuratert Docker-bibliotek: velg, installer med ett klikk, live umiddelbart.
De kjente hodepinene
NAT-mørke: containeren kjører, men er usynlig på nettverket. Hver tjeneste nås via portvideresending, og kollisjonene må håndteres manuelt.
Macvlan-fellen: prøv å gi en container en ekte IP, og hosten kan ikke lenger nå sin egen container. Forumene er fulle av dette spørsmålet.
DHCP-mismatch: å hente en IP fra ruteren er ikke Dockers naturlige oppførsel. Ved omstart driver adressen, det finnes ikke noe DNS-navn, og "hvilken IP var det nå igjen"-leken begynner.
Atlas Link: hver container en ekte LAN-enhet
Atlas Link gjør containere til en naturlig del av det lokale nettverket:
En ekte DHCP-IP fra ruteren
Hver container når nettverket med sin egen MAC; ruteren deler ut IP-en, og den vises i enhetslisten som alt annet.
Nå den med navn: service.local
Hver container kunngjør navnet sitt over mDNS: jellyfin.local, pihole.local. Å huske IP-er er over.
Host-isolering løst
Den klassiske macvlan-fellen "host kan ikke nå containeren sin" finnes ikke i Atlas Link; hosten snakker med containerne sine normalt.
Identitet holder seg gjennom omstarter
Selv når en container starter på nytt, bevares nettverksidentiteten; Atlas holder adressedrift synkronisert.
Et kuratert Docker-bibliotek
Ingen compose å skrive fra bunnen av: utvalgte apper installeres med ett klikk og går live umiddelbart via Atlas Link:
Hver app kommer versjonslåst og gjennomgått; ingen overraskende image-endringer.
Et ressurssammendrag før installasjon: hvor mye RAM, hvor mye disk, hvilken nettverksidentitet. Etter bekreftelse installeres den.
Et gjenopprettingspunkt tas før installasjon; passer resultatet ikke, rulles alt tilbake uten spor.
En egen compose er også førsteklasses: ta den med, koble den til Atlas Link, bruk samme komfort.
VM eller LXC?
Den rene måten å kjøre Docker på Proxmox er en full VM: egen kjerne, full isolasjon, den offisielt støttede veien. Docker inne i LXC er mulig, men nøstet isolasjon svekkes. Atlas administrerer Docker-hosten fra installasjon og fremover; den vises på kartet som alt annet.
Ofte stilte spørsmål
- Får containeren virkelig en IP fra ruteren min?
- Ja. Atlas Link plasserer containeren på nettverket med sin egen MAC; den lokale DHCP-serveren deler ut IP-en, og den vises i ruterens enhetsliste. En statisk reservasjon kan også settes fra ruteren ved behov.
- Finnes macvlan-problemet "host kan ikke nå containeren" her også?
- Nei. Atlas Link løser den isolasjonen på bro-nivå; host og containere ser hverandre normalt. Det er den mest kjente hodepinen ved et klassisk macvlan-oppsett, og Atlas Link finnes nettopp for det.
- Kan jeg nå tjenester med navn?
- Ja. Hver container kunngjør navnet sitt over mDNS; enheter på nettverket når adresser som jellyfin.local. Ingen huking av IP-er, ingen manuelle DNS-oppføringer.
- Bør jeg kjøre Docker i en VM eller en LXC på Proxmox?
- En full VM. Med egen kjerne og full isolasjon er det den offisielt støttede veien; Docker inne i LXC svekker nøstet isolasjon. Atlas administrerer Docker-host-VM-en fra installasjon og fremover.
- Trenger jeg fortsatt noe som Portainer?
- Siden biblioteket, livssyklusen og nettverksidentiteten er i Atlas, som regel ikke. Portainer kan fortsatt kjøre ved siden av; de kolliderer ikke.
- Kan jeg bruke mine egne compose-filer?
- Ja. En eksisterende compose tas rett med; Atlas Link legger til nettverksidentiteten og .local-navnet, og den kjører med samme komfort som biblioteksapper.
Relaterte artikler
- Å gi en container sin egen adresse i nettet: hva du vinner, hva du betaler Du kan publisere en container med egen adresse i stedet for med et portnummer. Gevinsten er ekte og det er prisen også, og den siste oppdages som regel etter at alt er bygd.
- Beholderen endret seg av seg selv: hva merkelappen "latest" egentlig lover Du oppdaterte ingenting, likevel oppfører beholderen seg annerledes. Det er ingen feil: latest er ikke en versjon, men en peker. Det viktige er ikke å ha det nyeste, men å kunne gå tilbake.
- Hvor Docker hører hjemme på Proxmox: plasseringsvalget og compose-fella Hvor du plasserer beholdere er ikke en smakssak, det er et spørsmål om skaderadius. Og en compose-fil ser ut som oppsett, men er i virkeligheten et program du kjører.