Docker на Proxmox без сетевой боли
Сам Docker прост; сложность в его сети. Контейнеры прячутся за NAT, macvlan лишает хост доступа к собственным контейнерам, а получение IP от роутера превращается в отдельный проект. Atlas распутывает это с помощью Atlas Link: каждый контейнер живёт в локальной сети как настоящее устройство. Поверх этого подобранная библиотека Docker: выбрал, установил в один клик, сразу в работе.
Знакомые головные боли
Темнота NAT: контейнер работает, но невидим в сети. Каждая служба достигается через проброс портов, а коллизии приходится разбирать вручную.
Ловушка macvlan: пытаетесь дать контейнеру настоящий IP, и хост больше не может достучаться до своего же контейнера. Форумы полны этим вопросом.
Несовпадение DHCP: получение IP от роутера не является естественным поведением Docker. При перезапуске адрес плывёт, DNS-имени нет, и начинается игра «а какой у него был IP».
Atlas Link: каждый контейнер выступает как настоящее устройство LAN
Atlas Link делает контейнеры естественной частью локальной сети:
Настоящий DHCP IP от роутера
Каждый контейнер выходит в сеть со своим MAC-адресом; роутер выдаёт ему IP, и он появляется в списке устройств наравне со всеми.
Обращайтесь по имени: service.local
Каждый контейнер объявляет своё имя через mDNS: jellyfin.local, pihole.local. Запоминать IP-адреса больше не нужно.
Изоляция хоста решена
Классическая ловушка macvlan «хост не может достучаться до своего контейнера» в Atlas Link отсутствует; хост общается со своими контейнерами обычным образом.
Идентичность сохраняется при перезапусках
Даже при перезапуске контейнера его сетевая идентичность сохраняется; Atlas синхронизирует дрейф адреса.
Подобранная библиотека Docker
Не нужно писать compose с нуля: выбранные приложения устанавливаются в один клик и сразу выходят в сеть через Atlas Link:
Каждое приложение поставляется с зафиксированной и проверенной версией; никаких неожиданных изменений образа.
Сводка ресурсов перед установкой: сколько RAM, сколько диска, какая сетевая идентичность. После подтверждения начинается установка.
Перед установкой создаётся точка восстановления; если результат не понравится, откат проходит без следа.
Собственный compose тоже полноценно поддерживается: он подключается к Atlas Link и работает с тем же удобством.
VM или LXC?
Чистый способ запустить Docker на Proxmox: полноценная VM с собственным ядром, полной изоляцией и официально поддерживаемым путём. Docker внутри LXC возможен, но вложенная изоляция ослабевает. Atlas управляет хостом Docker с момента установки; он появляется на карте наравне со всем остальным.
Часто задаваемые вопросы
- Контейнер действительно получает IP от моего роутера?
- Да. Atlas Link помещает контейнер в сеть с собственным MAC-адресом; DHCP-сервер выдаёт IP, и он виден в списке устройств роутера. При желании можно также задать статическую резервацию на роутере.
- Существует ли здесь проблема macvlan «хост не может достучаться до контейнера»?
- Нет. Atlas Link решает эту изоляцию на уровне моста; хост и контейнеры видят друг друга обычным образом. Это самая известная боль классической настройки macvlan, и именно для неё существует Atlas Link.
- Могу ли я обращаться к службам по имени?
- Да. Каждый контейнер объявляет своё имя через mDNS; устройства в сети обращаются по адресам вида jellyfin.local. Не нужно запоминать IP-адреса или вручную создавать записи DNS.
- Запускать Docker в VM или в LXC на Proxmox?
- Полноценная VM. С собственным ядром и полной изоляцией это официально поддерживаемый путь; Docker внутри LXC ослабляет вложенную изоляцию. Atlas управляет VM с хостом Docker с момента установки.
- Нужен ли мне ещё и Portainer?
- Поскольку библиотека, жизненный цикл и сетевая идентичность уже в Atlas, чаще всего это не требуется. Portainer можно запускать параллельно; конфликтов не будет.
- Могу ли я использовать свои файлы compose?
- Да. Существующий compose подключается как есть; Atlas Link добавляет сетевую идентичность и имя .local, и он работает с тем же удобством, что и приложения из библиотеки.
Похожие статьи
- Дать контейнеру собственный адрес в сети: что вы выигрываете и чем платите Контейнер можно опубликовать по собственному адресу, а не по номеру порта. Выигрыш реален, и цена тоже, причём вторую обычно обнаруживают уже после сборки.
- Контейнер изменился сам: что на самом деле обещает метка «latest» Вы ничего не обновляли, а контейнер ведёт себя иначе. Это не сбой: latest, это не версия, а указатель. Важно не получить самое новое, а суметь вернуться назад.
- Где Docker место на Proxmox: решение о размещении и ловушка compose Куда вы поставите контейнеры, это не вопрос вкуса, а вопрос радиуса поражения. А файл compose выглядит как настройка, хотя на деле это программа, которую вы запускаете.