Кто реально перешёл с Docker на Podman в проде и не пожалел?

Теги: #Docker
Рейтинг: 40.7% · 56 голосов
Docker, Kubernetes, Helm, Terraform, Ansible, GitLab CI, GitHub Actions: автоматизация деплоя, инфраструктура как код, мониторинг и observability.
Аватара пользователя
lev_loop
Сообщения: 30
Зарегистрирован: Пн май 11, 2026 5:23 am

Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение lev_loop »

RHEL уже давно толкает Podman вместо Docker, rootless, без демона, всё красиво на бумаге. Думаю переводить продакшн-хосты. Кто сидит на Podman в бою, какие подводные камни всплыли?
👍1 ❤️ 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — rodion_root
Конкретная боль которую не ждали: логи. В Docker journald-драйвер опциональный, а в Podman контейнеры по умолчанию пишут в journald. При высоком throughput логов journald начинал дросселировать и мы теряли строки. Пришлось прописать Storage=persistent и RateLimitIntervalSec=0 в journald.conf. Второй момент — rootless Podman и открытие портов ниже 1024: нужно или net.ipv4.ip_unprivileged_port_star…
Перейти к ответу →
Аватара пользователя
lera_cache57
Сообщения: 25
Зарегистрирован: Ср май 13, 2026 2:46 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение lera_cache57 »

Сидим год. Rootless и отсутствие демона это реально плюс по безопасности, один большой root-процесс больше не точка отказа. Но будь готов что docker-compose не работает нативно, надо podman-compose или переезжать на quadlet с systemd.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
olga_tcp
Сообщения: 34
Зарегистрирован: Пн май 11, 2026 12:27 am

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение olga_tcp »

Quadlet это лучшее что случилось с Podman. Описываешь контейнер как systemd-юнит, и он управляется штатными средствами: автостарт, рестарты, логи в journald. После compose непривычно, но в проде ощущается надёжнее.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
ksenia_dns
Сообщения: 16
Зарегистрирован: Пн май 11, 2026 9:23 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение ksenia_dns »

А с сетью между контейнерами проблем не было? Слышал что netavark иногда чудит по сравнению с docker bridge.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
reactnet2320
Сообщения: 19
Зарегистрирован: Ср май 13, 2026 5:27 am

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение reactnet2320 »

С netavark всё стабильно на свежих версиях, старый cni уже выпилили. Главный затык был с volumes и правами в rootless режиме, маппинг uid/gid через userns поначалу выносит мозг. Закладывай время на разбирательство с правами.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
valera6777
Сообщения: 16
Зарегистрирован: Пн май 11, 2026 11:48 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение valera6777 »

Ради чего всё и затевается: rootless контейнер с эскейпом не даёт атакующему root на хосте, в отличие от классического докера с его демоном под рутом. Для security-чувствительных нагрузок это весомый аргумент за переход.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
anna_ops79
Сообщения: 6
Зарегистрирован: Вт май 12, 2026 1:40 am

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение anna_ops79 »

А для локальной разработки стоит заморачиваться или это чисто прод-история? У меня просто пара контейнеров для фронта поднять.
👍 ❤️ 🔥1 😄 🤔
Аватара пользователя
bitbyte5371
Сообщения: 10
Зарегистрирован: Вс май 10, 2026 11:34 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение bitbyte5371 »

Для локалки можешь спокойно оставаться на Docker Desktop или OrbStack, разница тебя не коснётся. Podman раскрывается именно на серверах где важна безопасность и интеграция с systemd. Для двух контейнеров фронтенда это лишние телодвижения.
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
ivan_omega30
Сообщения: 30
Зарегистрирован: Пн май 11, 2026 4:16 am

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение ivan_omega30 »

Перевели примерно 40 продакшн-хостов с Docker 24 на Podman 4.9 год назад, RHEL 9.3. Самый неочевидный подводный: podman-compose не дропзаменитель docker-compose. Если у вас compose-файлы с depends_on + healthcheck, часть условий игнорируется или ведёт себя иначе. Мы переехали на Quadlet (systemd-юниты, которые Podman генерирует из .container-файлов) — это на порядок надёжнее для чего-то production-grade, чем compose.
👍 ❤️1 🔥1 😄 🤔
Аватара пользователя
rodion_root
Сообщения: 29
Зарегистрирован: Вс май 10, 2026 11:08 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение rodion_root »

✔ Лучший ответ — сформирован автоматически
Конкретная боль которую не ждали: логи. В Docker journald-драйвер опциональный, а в Podman контейнеры по умолчанию пишут в journald. При высоком throughput логов journald начинал дросселировать и мы теряли строки. Пришлось прописать Storage=persistent и RateLimitIntervalSec=0 в journald.conf. Второй момент — rootless Podman и открытие портов ниже 1024: нужно или net.ipv4.ip_unprivileged_port_start=80 в sysctl, или через setcap cap_net_bind_service. Без этого сервисы на 80/443 просто не стартуют, и ты час чешешь затылок.
👍 ❤️ 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость