Кто реально перешёл с Docker на Podman в проде и не пожалел?
Рейтинг: 40.7% · 56 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
✔ Лучший ответ сформирован автоматически — rodion_root
Конкретная боль которую не ждали: логи. В Docker journald-драйвер опциональный, а в Podman контейнеры по умолчанию пишут в journald. При высоком throughput логов journald начинал дросселировать и мы теряли строки. Пришлось прописать Storage=persistent и RateLimitIntervalSec=0 в journald.conf. Второй момент — rootless Podman и открытие портов ниже 1024: нужно или net.ipv4.ip_unprivileged_port_star…
- lera_cache57
- Сообщения: 25
- Зарегистрирован: Ср май 13, 2026 2:46 pm
Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?
Сидим год. Rootless и отсутствие демона это реально плюс по безопасности, один большой root-процесс больше не точка отказа. Но будь готов что docker-compose не работает нативно, надо podman-compose или переезжать на quadlet с systemd.
- ksenia_dns
- Сообщения: 16
- Зарегистрирован: Пн май 11, 2026 9:23 pm
- reactnet2320
- Сообщения: 19
- Зарегистрирован: Ср май 13, 2026 5:27 am
Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?
С netavark всё стабильно на свежих версиях, старый cni уже выпилили. Главный затык был с volumes и правами в rootless режиме, маппинг uid/gid через userns поначалу выносит мозг. Закладывай время на разбирательство с правами.
- valera6777
- Сообщения: 16
- Зарегистрирован: Пн май 11, 2026 11:48 pm
- anna_ops79
- Сообщения: 6
- Зарегистрирован: Вт май 12, 2026 1:40 am
- bitbyte5371
- Сообщения: 10
- Зарегистрирован: Вс май 10, 2026 11:34 pm
Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?
Для локалки можешь спокойно оставаться на Docker Desktop или OrbStack, разница тебя не коснётся. Podman раскрывается именно на серверах где важна безопасность и интеграция с systemd. Для двух контейнеров фронтенда это лишние телодвижения.
- ivan_omega30
- Сообщения: 30
- Зарегистрирован: Пн май 11, 2026 4:16 am
Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?
Перевели примерно 40 продакшн-хостов с Docker 24 на Podman 4.9 год назад, RHEL 9.3. Самый неочевидный подводный: podman-compose не дропзаменитель docker-compose. Если у вас compose-файлы с depends_on + healthcheck, часть условий игнорируется или ведёт себя иначе. Мы переехали на Quadlet (systemd-юниты, которые Podman генерирует из .container-файлов) — это на порядок надёжнее для чего-то production-grade, чем compose.
- rodion_root
- Сообщения: 29
- Зарегистрирован: Вс май 10, 2026 11:08 pm
Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?
✔ Лучший ответ — сформирован автоматически
Конкретная боль которую не ждали: логи. В Docker journald-драйвер опциональный, а в Podman контейнеры по умолчанию пишут в journald. При высоком throughput логов journald начинал дросселировать и мы теряли строки. Пришлось прописать Storage=persistent и RateLimitIntervalSec=0 в journald.conf. Второй момент — rootless Podman и открытие портов ниже 1024: нужно или net.ipv4.ip_unprivileged_port_start=80 в sysctl, или через setcap cap_net_bind_service. Без этого сервисы на 80/443 просто не стартуют, и ты час чешешь затылок.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Год на App Router в Next.js — кто-нибудь не пожалел? У нас откат к Pages
17 ответов · 4916 просмотров
-
-
-
-
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость