Docker на Proxmox без сетевой боли

Сам Docker прост; сложность в его сети. Контейнеры прячутся за NAT, macvlan лишает хост доступа к собственным контейнерам, а получение IP от роутера превращается в отдельный проект. Atlas распутывает это с помощью Atlas Link: каждый контейнер живёт в локальной сети как настоящее устройство. Поверх этого подобранная библиотека Docker: выбрал, установил в один клик, сразу в работе.

Знакомые головные боли

Темнота NAT: контейнер работает, но невидим в сети. Каждая служба достигается через проброс портов, а коллизии приходится разбирать вручную.

Ловушка macvlan: пытаетесь дать контейнеру настоящий IP, и хост больше не может достучаться до своего же контейнера. Форумы полны этим вопросом.

Несовпадение DHCP: получение IP от роутера не является естественным поведением Docker. При перезапуске адрес плывёт, DNS-имени нет, и начинается игра «а какой у него был IP».

Atlas Link: каждый контейнер выступает как настоящее устройство LAN

Atlas Link делает контейнеры естественной частью локальной сети:

Настоящий DHCP IP от роутера

Каждый контейнер выходит в сеть со своим MAC-адресом; роутер выдаёт ему IP, и он появляется в списке устройств наравне со всеми.

Обращайтесь по имени: service.local

Каждый контейнер объявляет своё имя через mDNS: jellyfin.local, pihole.local. Запоминать IP-адреса больше не нужно.

Изоляция хоста решена

Классическая ловушка macvlan «хост не может достучаться до своего контейнера» в Atlas Link отсутствует; хост общается со своими контейнерами обычным образом.

Идентичность сохраняется при перезапусках

Даже при перезапуске контейнера его сетевая идентичность сохраняется; Atlas синхронизирует дрейф адреса.

Подобранная библиотека Docker

Не нужно писать compose с нуля: выбранные приложения устанавливаются в один клик и сразу выходят в сеть через Atlas Link:

Каждое приложение поставляется с зафиксированной и проверенной версией; никаких неожиданных изменений образа.

Сводка ресурсов перед установкой: сколько RAM, сколько диска, какая сетевая идентичность. После подтверждения начинается установка.

Перед установкой создаётся точка восстановления; если результат не понравится, откат проходит без следа.

Собственный compose тоже полноценно поддерживается: он подключается к Atlas Link и работает с тем же удобством.

VM или LXC?

Чистый способ запустить Docker на Proxmox: полноценная VM с собственным ядром, полной изоляцией и официально поддерживаемым путём. Docker внутри LXC возможен, но вложенная изоляция ослабевает. Atlas управляет хостом Docker с момента установки; он появляется на карте наравне со всем остальным.

Часто задаваемые вопросы

Контейнер действительно получает IP от моего роутера?
Да. Atlas Link помещает контейнер в сеть с собственным MAC-адресом; DHCP-сервер выдаёт IP, и он виден в списке устройств роутера. При желании можно также задать статическую резервацию на роутере.
Существует ли здесь проблема macvlan «хост не может достучаться до контейнера»?
Нет. Atlas Link решает эту изоляцию на уровне моста; хост и контейнеры видят друг друга обычным образом. Это самая известная боль классической настройки macvlan, и именно для неё существует Atlas Link.
Могу ли я обращаться к службам по имени?
Да. Каждый контейнер объявляет своё имя через mDNS; устройства в сети обращаются по адресам вида jellyfin.local. Не нужно запоминать IP-адреса или вручную создавать записи DNS.
Запускать Docker в VM или в LXC на Proxmox?
Полноценная VM. С собственным ядром и полной изоляцией это официально поддерживаемый путь; Docker внутри LXC ослабляет вложенную изоляцию. Atlas управляет VM с хостом Docker с момента установки.
Нужен ли мне ещё и Portainer?
Поскольку библиотека, жизненный цикл и сетевая идентичность уже в Atlas, чаще всего это не требуется. Portainer можно запускать параллельно; конфликтов не будет.
Могу ли я использовать свои файлы compose?
Да. Существующий compose подключается как есть; Atlas Link добавляет сетевую идентичность и имя .local, и он работает с тем же удобством, что и приложения из библиотеки.

Похожие статьи