Docker på Proxmox, uten nettverkshodepinen

Docker i seg selv er enkelt; nettverket er den vanskelige delen. Containere gjemmer seg bak NAT, macvlan gjør at hosten ikke lenger når sine egne containere, og å få en IP fra ruteren blir et eget prosjekt. Atlas ordner opp i dette med Atlas Link: hver container lever på det lokale nettverket som en ekte enhet. Oppå det kommer et kuratert Docker-bibliotek: velg, installer med ett klikk, live umiddelbart.

De kjente hodepinene

NAT-mørke: containeren kjører, men er usynlig på nettverket. Hver tjeneste nås via portvideresending, og kollisjonene må håndteres manuelt.

Macvlan-fellen: prøv å gi en container en ekte IP, og hosten kan ikke lenger nå sin egen container. Forumene er fulle av dette spørsmålet.

DHCP-mismatch: å hente en IP fra ruteren er ikke Dockers naturlige oppførsel. Ved omstart driver adressen, det finnes ikke noe DNS-navn, og "hvilken IP var det nå igjen"-leken begynner.

Atlas Link: hver container en ekte LAN-enhet

Atlas Link gjør containere til en naturlig del av det lokale nettverket:

En ekte DHCP-IP fra ruteren

Hver container når nettverket med sin egen MAC; ruteren deler ut IP-en, og den vises i enhetslisten som alt annet.

Nå den med navn: service.local

Hver container kunngjør navnet sitt over mDNS: jellyfin.local, pihole.local. Å huske IP-er er over.

Host-isolering løst

Den klassiske macvlan-fellen "host kan ikke nå containeren sin" finnes ikke i Atlas Link; hosten snakker med containerne sine normalt.

Identitet holder seg gjennom omstarter

Selv når en container starter på nytt, bevares nettverksidentiteten; Atlas holder adressedrift synkronisert.

Et kuratert Docker-bibliotek

Ingen compose å skrive fra bunnen av: utvalgte apper installeres med ett klikk og går live umiddelbart via Atlas Link:

Hver app kommer versjonslåst og gjennomgått; ingen overraskende image-endringer.

Et ressurssammendrag før installasjon: hvor mye RAM, hvor mye disk, hvilken nettverksidentitet. Etter bekreftelse installeres den.

Et gjenopprettingspunkt tas før installasjon; passer resultatet ikke, rulles alt tilbake uten spor.

En egen compose er også førsteklasses: ta den med, koble den til Atlas Link, bruk samme komfort.

VM eller LXC?

Den rene måten å kjøre Docker på Proxmox er en full VM: egen kjerne, full isolasjon, den offisielt støttede veien. Docker inne i LXC er mulig, men nøstet isolasjon svekkes. Atlas administrerer Docker-hosten fra installasjon og fremover; den vises på kartet som alt annet.

Ofte stilte spørsmål

Får containeren virkelig en IP fra ruteren min?
Ja. Atlas Link plasserer containeren på nettverket med sin egen MAC; den lokale DHCP-serveren deler ut IP-en, og den vises i ruterens enhetsliste. En statisk reservasjon kan også settes fra ruteren ved behov.
Finnes macvlan-problemet "host kan ikke nå containeren" her også?
Nei. Atlas Link løser den isolasjonen på bro-nivå; host og containere ser hverandre normalt. Det er den mest kjente hodepinen ved et klassisk macvlan-oppsett, og Atlas Link finnes nettopp for det.
Kan jeg nå tjenester med navn?
Ja. Hver container kunngjør navnet sitt over mDNS; enheter på nettverket når adresser som jellyfin.local. Ingen huking av IP-er, ingen manuelle DNS-oppføringer.
Bør jeg kjøre Docker i en VM eller en LXC på Proxmox?
En full VM. Med egen kjerne og full isolasjon er det den offisielt støttede veien; Docker inne i LXC svekker nøstet isolasjon. Atlas administrerer Docker-host-VM-en fra installasjon og fremover.
Trenger jeg fortsatt noe som Portainer?
Siden biblioteket, livssyklusen og nettverksidentiteten er i Atlas, som regel ikke. Portainer kan fortsatt kjøre ved siden av; de kolliderer ikke.
Kan jeg bruke mine egne compose-filer?
Ja. En eksisterende compose tas rett med; Atlas Link legger til nettverksidentiteten og .local-navnet, og den kjører med samme komfort som biblioteksapper.

Relaterte artikler