Кто реально перешёл с Docker на Podman в проде и не пожалел?

Теги: #Docker
Рейтинг: 40.7% · 56 голосов
Docker, Kubernetes, Helm, Terraform, Ansible, GitLab CI, GitHub Actions: автоматизация деплоя, инфраструктура как код, мониторинг и observability.
Аватара пользователя
kira889
Сообщения: 2
Зарегистрирован: Пт май 15, 2026 5:49 pm

Re: Кто реально перешёл с Docker на Podman в проде и не пожалел?

Сообщение kira889 »

После года на Podman вывод такой: rootless в проде — это правда улучшение безопасности, но только если вы готовы переписать все ваши compose/скрипты под Quadlet. Если команда маленькая и всё на compose-файлах — боль реальная. Для Kubernetes workloads разница уже не так заметна, потому что там CRI-O берёт Podman под капот и всё прозрачно.
👍1 ❤️4 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — rodion_root
Конкретная боль которую не ждали: логи. В Docker journald-драйвер опциональный, а в Podman контейнеры по умолчанию пишут в journald. При высоком throughput логов journald начинал дросселировать и мы теряли строки. Пришлось прописать Storage=persistent и RateLimitIntervalSec=0 в journald.conf. Второй момент — rootless Podman и открытие портов ниже 1024: нужно или net.ipv4.ip_unprivileged_port_star…
Перейти к ответу →
Ответить
Поделиться темой: ✈ Telegram VK

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей