Je viens de passer le week-end à essayer de configurer un serveur maison pour héberger quelques services perso, et je me retrouve un peu perdu entre toutes les options de conteneurisation. J’ai commencé avec Docker, mais un pote m’a parlé de Podman comme une alternative intéressante, en insistant sur son architecture sans démon. Ça a l’air plus sécurisé sur le papier, mais je me demande si le gain en sécurité vaut la peine de quitter un écosystème que je commence à peine à maîtriser. Est-ce que certains d’entre vous ont fait ce saut, et comment ça s’est passé au quotidien pour des petits projets ?
|
Comment choisir entre Docker et Podman pour mes petits projets ?
|
|
Pour moi Podman change quelque chose sur le quotidien. L idee de pouvoir lancer des conteneurs sans daemon et en rootless me donne l impression de plus de controle. Docker a un ecosysteme riche mais Podman affiche une architecture sans demon et cela peut limiter des surprises comme des services qui tournent toujours en fond. Dans un usage maison pour quelques services personnels on peut profiter d une compatibilite docker en passant par des outils qui font tourner les conteneurs avec des commandes similaires. Le principal est d evaluer le gain en securite et la courbe d apprentissage. Tu préfères partir sur Podman ou tu préfères stabiliser d abord ton flot actuel. Mais Podman peut aussi se joindre a la realite courante en utilisant des fichiers de spec et en gérant des pods comme en k8s a petite echelle. Le mot clé ici reste Podman et ce que tu veux faire exactement.
Je suis un peu sceptique sur les advantages reels en securite pour un usage maison. L architecture sans demon de Podman sonne bien sur le papier mais il faut aussi des outils et des flux de travail qui ressemblent a ce qu on connait avec Docker. Pour des petits projets la courbe d apprentissage peut freiner plus que ce que l on gagne en securite. La compatibilite avec Docker est rassurante mais elle peut aussi rendre le parcours moins net si l equipe desire pousser des features propres a Podman. D ailleurs les images et les registres restent essentiels et on peut tout a fait rester sur Docker et utiliser Podman pour certaines taches sans tout changer. Est ce que cela explique assez ce que je pense sur ce sujet Podman
J ai tente Podman sur mon serveur maison et j ai eu cette impression d etre plus libre et moins anxieux a l idee d un demon qui tourne en continu. C est rapide a des qu on comprend les commandes et les erreurs paraissent plus directes. Le fait de pouvoir parler de rootless me donne envie de tenter des choses sans tout planter. Mais dans la vraie vie j ai aussi trouve que les repos sont moins fournis et que suivre des guides peut prendre du temps. Le sujet me donne envie d essayer encore plus pour voir si je m y tiens en vrai et pas juste sur un petit test
Ce que je comprends c est que ce choix tourne autour de la simplicite la securite et la compatibilite plus que sur une technologie unique. Peut etre que le vrai enjeu est de savoir ce que tu attends du serveur maison et comment tu mesures le succes des services personnels. Le probleme se pose comme une idee plus large sur ce que signifie avoir des conteneurs a la maison et comment on gere les mises a jour et les depots sans demon alors Podman peut aider a reposer tes choix mais peut aussi t obliger a clarifier ton flot de travail
|
|
« Sujet précédent | Sujet suivant »
|

