Pokud se focusnu na Proxmox, vychází mi 3 možnosti:
1. vytvoření VM * a v něm instalace dockeru.
2. vytvoření "CT" a v něm instalace dockeru , co je vůbec CT za zkratku. Mělo by jít o ve skutečnosti LXC container. A to naráží na nested virtualization.
3. instalace přímo do Proxmox operačního systému
ptal jsem se na to AI, asi 3 zajímavé body mi stály za zamyšlení:
-bezpečnost, AI odpověděla, že +že jelikož docker v LXC (ale logicky i docker v proxmoxu)má stejný kernel jako proxmoxu , nemusí být tento kernel "vyladěn na izolaci a bezpečnost"
Isolation Mechanisms:
While both Docker and LXC use namespaces and cgroups to provide isolation, the level of isolation can differ based on how they are configured. LXC containers are designed to behave more like lightweight VMs, providing a more complete environment, while Docker containers are optimized for running applications and may have different security configurations.
- výkon, přestože docker ve VM bude mírně zpomalený hypervizorem, tak docker v LXC by měl být na to hůř? nejlépe docer přímo v proxmoxu.
- instalovat a provozovat docker pod root uživatelem (Defaultní v proxmoxu) nebo vyhrazeném?
- featury - něco ve smyslu že docker pod LXC může mít omezené featury (jelikož jsem nadhodil téma nested containers, mimochodem asi něco jiného než nested virtualization)
* BTW: existuje DockerOS ^, podobně jako je Armbian, Proxmox ?
2) ta ai (GPT-4o mini)se zlepšila, nemusel jsem po 5.otázce si připadat že konverzuju s zaslepeným zacykleným robotem a po 25.otázce stále se dozvídám věci k věci (i když to klouzá po povrchu a třeba radí, že sluníčkově radí, že stačí do grubu přidat amd_iommu=on a prásk je to zapnuté a beru to s rezervou) a nestal se nějaký AI renonc
Co vybrat, co je nejlepší z těch 3 způsobů nebo je docker (pod rootem ) v proxmoxu něco jít nahý v podvečer Václavákem (na Slovensku íst s iphonem ghettem v Žilině)?