Docker på Proxmox, utan nätverkskrånglet
Docker i sig är enkelt; nätverket är den svåra delen. Containrar döljer sig bakom NAT, macvlan lämnar hosten oförmögen att nå sina egna containrar, och att få en IP från routern blir ett eget projekt. Atlas reder ut detta med Atlas Link: varje container lever på det lokala nätverket som en riktig enhet. Ovanpå det kommer ett kurerat Docker-bibliotek: välj, installera med ett klick, live direkt.
Den välbekanta huvudvärken
NAT-mörker: containern körs men är osynlig på nätverket. Varje tjänst nås via portvidarebefordran, och krockarna hanteras manuellt.
Macvlan-fällan: försök ge en container en riktig IP och hosten kan inte längre nå sin egen container. Forumen är fulla av den här frågan.
DHCP-missmatch: att hämta en IP från routern är inte Dockers naturliga beteende. Vid omstart driver adressen iväg, det finns inget DNS-namn, och "vilken IP var det där"-leken börjar.
Atlas Link: varje container en riktig LAN-enhet
Atlas Link gör containrar till en naturlig del av det lokala nätverket:
En riktig DHCP-IP från routern
Varje container når nätverket med sin egen MAC; routern delar ut dess IP och den visas i enhetslistan som allt annat.
Nå den med namn: service.local
Varje container annonserar sitt namn via mDNS: jellyfin.local, pihole.local. Att memorera IP-adresser är över.
Host-isolering löst
Den klassiska macvlan-fällan "hosten kan inte nå sin container" finns inte i Atlas Link; hosten pratar med sina containrar normalt.
Identitet består vid omstarter
Även när en container startar om bevaras dess nätverksidentitet; Atlas håller adressdrift synkroniserad.
Ett kurerat Docker-bibliotek
Ingen compose att skriva från grunden: utvalda appar installeras med ett klick och blir live direkt via Atlas Link:
Varje app kommer versionslåst och granskad; inga överraskande imageändringar.
En resurssammanfattning före installation: hur mycket RAM, hur mycket disk, vilken nätverksidentitet. Efter bekräftelse installeras den.
En återställningspunkt tas före installation; vid ånger återställs allt utan spår.
En egen compose är också förstklassig: ta med den, koppla den till Atlas Link, använd samma bekvämlighet.
VM eller LXC?
Det rena sättet att köra Docker på Proxmox är en fullständig VM: egen kärna, full isolering, den officiellt stödda vägen. Docker inuti LXC är möjligt men den nästlade isoleringen försvagas. Atlas hanterar Docker-hosten från installation och framåt; den visas på kartan som allt annat.
Vanliga frågor
- Får containern verkligen en IP från min router?
- Ja. Atlas Link placerar containern på nätverket med sin egen MAC; DHCP-servern delar ut IP:n och den syns i routerns enhetslista. En statisk reservation kan också ställas in från routern.
- Finns macvlan-problemet "hosten kan inte nå containern" här också?
- Nej. Atlas Link löser den isoleringen på bryggnivå; hosten och containrarna ser varandra normalt. Det är den mest kända huvudvärken hos en klassisk macvlan-uppsättning, och Atlas Link finns just för det.
- Kan jag nå tjänster med namn?
- Ja. Varje container annonserar sitt namn via mDNS; enheter på nätverket når adresser som jellyfin.local. Ingen memorering av IP-adresser, inga manuella DNS-poster.
- Ska jag köra Docker i en VM eller en LXC på Proxmox?
- En fullständig VM. Med egen kärna och full isolering är det den officiellt stödda vägen; Docker inuti LXC försvagar nästlad isolering. Atlas hanterar Docker-host-VM:n från installation och framåt.
- Behöver jag fortfarande något som Portainer?
- Eftersom biblioteket, livscykeln och nätverksidentiteten finns i Atlas, oftast inte. Portainer kan fortfarande köras vid sidan om; de krockar inte.
- Kan jag använda mina egna compose-filer?
- Ja. En befintlig compose tas med; Atlas Link lägger till nätverksidentiteten och .local-namnet, och den körs med samma bekvämlighet som biblioteksappar.
Relaterade artiklar
- Att ge en container en egen adress i nätverket: vad du vinner, vad du betalar Du kan publicera en container med egen adress i stället för med ett portnummer. Vinsten är verklig och det är priset också, och det senare upptäcks oftast efter bygget.
- Behållaren ändrade sig av sig själv: vad etiketten "latest" egentligen lovar Du uppdaterade ingenting, ändå beter sig behållaren annorlunda. Det är inget fel: latest är ingen version utan en pekare. Det viktiga är inte att ha det nyaste, utan att kunna gå tillbaka.
- Var Docker hör hemma på Proxmox: placeringsvalet och compose-fällan Var du placerar behållare är ingen smaksak, det är en fråga om skaderadie. Och en compose-fil ser ut som konfiguration medan den i själva verket är ett program du kör.