Docker, Proxmox üzerinde; ağ acısı olmadan
Docker’ın kendisi kolay; ağı zordur. Container’lar NAT arkasına saklanır, macvlan denendiğinde host kendi container’ına erişemez olur, router’dan IP almak başlı başına bir projeye döner. Atlas bu düğümü Atlas Link ile çözer: her container yerel ağda gerçek bir cihaz gibi yaşar. Üstüne küratörlü Docker kütüphanesi gelir: seçilir, tek tıkla kurulur, anında yayında.
Tanıdık dertler
NAT karanlığı: container çalışır ama ağda görünmez. Her servise port yönlendirmesiyle ulaşılır; çakışmalar elle yönetilir.
macvlan tuzağı: container’a gerçek IP vermeye kalkınca host kendi container’ına erişemez olur. Forumlar bu soruyla dolu.
DHCP uyumsuzluğu: router’dan IP almak Docker’ın doğal davranışı değildir. Restart’ta adres kayar, DNS adı yoktur; “bu hangi IP’deydi” oyunu başlar.
Atlas Link: her container gerçek bir LAN cihazı
Atlas Link, container’ları yerel ağın doğal parçası yapar:
Router’dan gerçek DHCP IP
Her container kendi MAC adresiyle ağa çıkar; IP’sini yerel router verir ve cihaz listesinde diğerleri gibi görünür.
İsmiyle erişim: servis.local
Her container adını mDNS ile duyurur: jellyfin.local, pihole.local. IP ezberi biter.
Host izolasyonu çözülmüş
Klasik macvlan’ın “host, container’ına erişemez” tuzağı Atlas Link’te yoktur; host container’larıyla normal konuşur.
Kimlik restart’ta şaşmaz
Container yeniden başlasa da ağ kimliği korunur; adres kaymalarını Atlas senkron tutar.
Küratörlü Docker kütüphanesi
Sıfırdan compose yazmak yok: seçilmiş uygulamalar tek tıkla kurulur, Atlas Link ile anında yayına girer:
Her uygulama sürümü sabitlenmiş ve gözden geçirilmiş gelir; sürpriz imaj değişikliği yok.
Kurulumdan önce kaynak özeti: ne kadar RAM, ne kadar disk, hangi ağ kimliği. Onaylanır, kurulur.
Kurulum öncesi geri dönüş noktası alınır; beğenilmezse iz bırakmadan geri dönülür.
Kendi compose dosyası da birinci sınıf: getirilir, Atlas Link’e bağlanır, aynı konfor kullanılır.
VM mi, LXC mi?
Docker’ı Proxmox’ta çalıştırmanın temiz yolu tam VM’dir: kendi kernel’i, tam izolasyon, resmi desteklenen yol. LXC içinde Docker mümkündür ama iç içe izolasyon zayıflar. Atlas, Docker host’unu kurulumdan itibaren yönetir; haritada diğer her şey gibi görünür.
Sık sorulanlar
- Container gerçekten router’ımdan mı IP alıyor?
- Evet. Atlas Link container’ı kendi MAC’iyle ağa çıkarır; IP’yi yerel DHCP sunucusu verir ve router’ın cihaz listesinde görünür. Router’dan sabit atama da yapılabilir.
- macvlan’daki “host container’a erişemiyor” sorunu burada var mı?
- Yok. Atlas Link bu izolasyonu köprü katmanında çözer; host ile container’lar birbirini normal görür. Klasik macvlan kurulumunun en bilinen acısı budur ve Atlas Link tam bu yüzden var.
- Servislere isimle erişebilir miyim?
- Evet. Her container adını mDNS ile duyurur; ağdaki cihazlar jellyfin.local gibi adreslerle ulaşır. IP ezberlemek, elle DNS kaydı açmak gerekmez.
- Proxmox’ta Docker’ı VM’de mi LXC’de mi koşturmalıyım?
- Tam VM. Kendi kernel’i ve tam izolasyonuyla resmi desteklenen yol budur; LXC içinde Docker iç içe izolasyonu zayıflatır. Atlas, Docker host VM’ini kurulumdan itibaren yönetir.
- Portainer gibi bir araca ihtiyacım kalır mı?
- Kütüphane, yaşam döngüsü ve ağ kimliği Atlas’ta olduğu için çoğu işte gerek kalmaz. İstenirse yanında Portainer da çalıştırılır; çakışmaz.
- Kendi compose dosyalarımı kullanabilir miyim?
- Evet. Mevcut compose dosyası getirilir; Atlas Link ağ kimliğini ve .local adını ekler, kütüphane uygulamalarıyla aynı konforda çalışır.
İlgili maddeler
- Konteynere ağda kendi adresini vermek: ne kazanırsınız, ne ödersiniz Bir konteyneri kapı numarasıyla değil kendi adresiyle yayınlamak mümkün. Kazancı gerçek, bedeli de gerçek ve ikincisi genelde kurduktan sonra keşfediliyor.
- Konteyner kendiliğinden değişti: "latest" etiketinin verdiği söz Hiçbir şey güncellemediniz ama konteyner artık farklı çalışıyor. Bu bir arıza değil, latest bir sürüm değil bir işaretçidir. Asıl mesele yeniyi almak değil, geri dönebilmek.
- Proxmox üstünde Docker nerede durur: yerleşim kararı ve compose tuzağı Konteynerleri nereye koyacağınız bir zevk meselesi değil, patlama yarıçapı meselesi. Ve compose dosyası yapılandırma gibi görünür, oysa çalıştırdığınız bir programdır.