Docker no Proxmox, sem a dor de rede
O Docker em si é fácil; a rede dele é a parte difícil. Contêineres se escondem atrás do NAT, o macvlan deixa o host incapaz de alcançar os próprios contêineres, e obter um IP do roteador vira um projeto à parte. O Atlas desembaraça isso com o Atlas Link: cada contêiner vive na rede local como um dispositivo real. Por cima disso vem uma biblioteca Docker curada: basta escolher e instalar em um clique, ativo instantaneamente.
As dores de cabeça familiares
Escuridão do NAT: o contêiner roda mas fica invisível na rede. Cada serviço só é alcançado por redirecionamentos de porta, e as colisões ficam por conta de quem administra.
A armadilha do macvlan: ao dar um IP real a um contêiner, o host não consegue mais alcançar o próprio contêiner. Os fóruns estão cheios dessa pergunta.
Desalinhamento de DHCP: obter um IP do roteador não é o comportamento natural do Docker. Ao reiniciar, o endereço desvia, não há nome DNS, e começa o jogo de "qual era mesmo aquele IP".
Atlas Link: cada contêiner um dispositivo LAN real
O Atlas Link torna os contêineres uma parte natural da rede local:
Um IP DHCP real do roteador
Cada contêiner alcança a rede com o próprio MAC; o roteador distribui o IP dele e ele aparece na lista de dispositivos como qualquer outro.
Alcance pelo nome: service.local
Cada contêiner anuncia o próprio nome via mDNS: jellyfin.local, pihole.local. Decorar IPs acabou.
Isolamento do host resolvido
A clássica armadilha do macvlan em que "o host não consegue alcançar o próprio contêiner" não existe no Atlas Link; o host conversa normalmente com os contêineres.
A identidade se mantém entre reinicializações
Mesmo quando um contêiner reinicia, a identidade de rede dele é preservada; o Atlas mantém o desvio de endereço sincronizado.
Uma biblioteca Docker curada
Sem escrever compose do zero: apps selecionados se instalam em um clique e ficam ativos instantaneamente via Atlas Link:
Cada app chega com versão fixada e revisada; sem mudanças surpresa de imagem.
Um resumo de recursos antes da instalação: quanta RAM, quanto disco, qual identidade de rede. Depois da confirmação, a instalação acontece.
Um ponto de restauração é criado antes da instalação; a reversão não deixa rastro.
Um compose próprio também é de primeira classe: basta trazê-lo, conectá-lo ao Atlas Link e usar o mesmo conforto.
VM ou LXC?
A forma limpa de rodar Docker no Proxmox é uma VM completa: kernel próprio, isolamento total, o caminho oficialmente suportado. Docker dentro de LXC é possível, mas o isolamento aninhado enfraquece. O Atlas gerencia o host Docker desde a instalação; ele aparece no mapa como qualquer outro.
Perguntas frequentes
- O contêiner realmente recebe um IP do meu roteador?
- Sim. O Atlas Link coloca o contêiner na rede com o próprio MAC; o servidor DHCP da rede distribui o IP e ele aparece na lista de dispositivos do roteador. Também é possível definir uma reserva estática pelo roteador.
- O problema do macvlan de "o host não consegue alcançar o contêiner" existe aqui?
- Não. O Atlas Link resolve esse isolamento na camada de bridge; o host e os contêineres se enxergam normalmente. É a dor mais conhecida de uma configuração macvlan clássica, e o Atlas Link existe exatamente para isso.
- Posso alcançar serviços pelo nome?
- Sim. Cada contêiner anuncia o próprio nome via mDNS; dispositivos na rede alcançam endereços como jellyfin.local. Sem decorar IPs, sem entradas DNS manuais.
- Devo rodar Docker em uma VM ou em uma LXC no Proxmox?
- Uma VM completa. Com kernel próprio e isolamento total, esse é o caminho oficialmente suportado; Docker dentro de LXC enfraquece o isolamento aninhado. O Atlas gerencia a VM host Docker desde a instalação.
- Ainda preciso de algo como o Portainer?
- Como a biblioteca, o ciclo de vida e a identidade de rede estão no Atlas, na maioria das vezes não. O Portainer ainda pode rodar em paralelo; eles não entram em conflito.
- Posso usar meus próprios arquivos compose?
- Sim. Um compose existente pode ser trazido; o Atlas Link adiciona a identidade de rede e o nome .local, e ele roda com o mesmo conforto dos apps da biblioteca.
Verbetes relacionados
- Dar ao contêiner um endereço próprio na rede: o que você ganha, o que você paga Dá para publicar um contêiner por endereço próprio em vez de por número de porta. O ganho é real e o preço também, e o segundo costuma ser descoberto depois de montado.
- O contêiner mudou sozinho: o que a etiqueta "latest" realmente promete Você não atualizou nada e mesmo assim o contêiner se comporta de outro jeito. Não é defeito: latest não é uma versão, é um ponteiro. O que importa não é ter o mais novo, é conseguir voltar atrás.
- Onde o Docker fica no Proxmox: a decisão de colocação e a armadilha do compose Onde você coloca os contêineres não é questão de gosto, é questão de raio de dano. E um arquivo compose parece configuração quando na verdade é um programa que você executa.