Когда-то Docker казался чудом: контейнеры упростили жизнь разработчикам, позволили запускать код одинаково на ноутбуке и в продакшене. Но со временем «магия» обернулась головной болью: постоянный демон dockerd, работающий с root-правами, стал не только прожорливым, но и уязвимым. Именно поэтому всё больше инженеров, включая автора статьи Доминика Шиманского, переходят на Podman. Главное отличие Podman от Docker: Docker же за последние годы отметился уязвимостями вроде CVE-2019-5736 (escape через runC) или «Dirty Pipe». В случае Podman архитектура сама минимизирует такие риски. Podman «чувствует» себя в Linux как родной: Меня особенно впечатляет, что переход на Podman не требует переписывания проектов: Для тех, кто жил в docker-compose, есть альтернатива: podman-compose или генерация манифестов под Kubernetes (podman generate kube). Я считаю, что Podman — это не «замена ради замены», а следующий логичный шаг. Docker показал миру контейнеры, но застрял в архитектурных компромиссах. Podma
Подман вместо Докера: почему стоит пересмотреть привычку
6 сентября 20256 сен 2025
2
2 мин