Docker, Proxmox üzerinde; ağ acısı olmadan

Docker’ın kendisi kolay; ağı zordur. Container’lar NAT arkasına saklanır, macvlan denendiğinde host kendi container’ına erişemez olur, router’dan IP almak başlı başına bir projeye döner. Atlas bu düğümü Atlas Link ile çözer: her container yerel ağda gerçek bir cihaz gibi yaşar. Üstüne küratörlü Docker kütüphanesi gelir: seçilir, tek tıkla kurulur, anında yayında.

Tanıdık dertler

NAT karanlığı: container çalışır ama ağda görünmez. Her servise port yönlendirmesiyle ulaşılır; çakışmalar elle yönetilir.

macvlan tuzağı: container’a gerçek IP vermeye kalkınca host kendi container’ına erişemez olur. Forumlar bu soruyla dolu.

DHCP uyumsuzluğu: router’dan IP almak Docker’ın doğal davranışı değildir. Restart’ta adres kayar, DNS adı yoktur; “bu hangi IP’deydi” oyunu başlar.

Atlas Link: her container gerçek bir LAN cihazı

Atlas Link, container’ları yerel ağın doğal parçası yapar:

Router’dan gerçek DHCP IP

Her container kendi MAC adresiyle ağa çıkar; IP’sini yerel router verir ve cihaz listesinde diğerleri gibi görünür.

İsmiyle erişim: servis.local

Her container adını mDNS ile duyurur: jellyfin.local, pihole.local. IP ezberi biter.

Host izolasyonu çözülmüş

Klasik macvlan’ın “host, container’ına erişemez” tuzağı Atlas Link’te yoktur; host container’larıyla normal konuşur.

Kimlik restart’ta şaşmaz

Container yeniden başlasa da ağ kimliği korunur; adres kaymalarını Atlas senkron tutar.

Küratörlü Docker kütüphanesi

Sıfırdan compose yazmak yok: seçilmiş uygulamalar tek tıkla kurulur, Atlas Link ile anında yayına girer:

Her uygulama sürümü sabitlenmiş ve gözden geçirilmiş gelir; sürpriz imaj değişikliği yok.

Kurulumdan önce kaynak özeti: ne kadar RAM, ne kadar disk, hangi ağ kimliği. Onaylanır, kurulur.

Kurulum öncesi geri dönüş noktası alınır; beğenilmezse iz bırakmadan geri dönülür.

Kendi compose dosyası da birinci sınıf: getirilir, Atlas Link’e bağlanır, aynı konfor kullanılır.

VM mi, LXC mi?

Docker’ı Proxmox’ta çalıştırmanın temiz yolu tam VM’dir: kendi kernel’i, tam izolasyon, resmi desteklenen yol. LXC içinde Docker mümkündür ama iç içe izolasyon zayıflar. Atlas, Docker host’unu kurulumdan itibaren yönetir; haritada diğer her şey gibi görünür.

Sık sorulanlar

Container gerçekten router’ımdan mı IP alıyor?
Evet. Atlas Link container’ı kendi MAC’iyle ağa çıkarır; IP’yi yerel DHCP sunucusu verir ve router’ın cihaz listesinde görünür. Router’dan sabit atama da yapılabilir.
macvlan’daki “host container’a erişemiyor” sorunu burada var mı?
Yok. Atlas Link bu izolasyonu köprü katmanında çözer; host ile container’lar birbirini normal görür. Klasik macvlan kurulumunun en bilinen acısı budur ve Atlas Link tam bu yüzden var.
Servislere isimle erişebilir miyim?
Evet. Her container adını mDNS ile duyurur; ağdaki cihazlar jellyfin.local gibi adreslerle ulaşır. IP ezberlemek, elle DNS kaydı açmak gerekmez.
Proxmox’ta Docker’ı VM’de mi LXC’de mi koşturmalıyım?
Tam VM. Kendi kernel’i ve tam izolasyonuyla resmi desteklenen yol budur; LXC içinde Docker iç içe izolasyonu zayıflatır. Atlas, Docker host VM’ini kurulumdan itibaren yönetir.
Portainer gibi bir araca ihtiyacım kalır mı?
Kütüphane, yaşam döngüsü ve ağ kimliği Atlas’ta olduğu için çoğu işte gerek kalmaz. İstenirse yanında Portainer da çalıştırılır; çakışmaz.
Kendi compose dosyalarımı kullanabilir miyim?
Evet. Mevcut compose dosyası getirilir; Atlas Link ağ kimliğini ve .local adını ekler, kütüphane uygulamalarıyla aynı konforda çalışır.

İlgili maddeler