我在Fedora工作站上有一个工作docker实现,我用它来托管Unifi网络控制器应用程序。我使用 macvlan 为控制器分配静态 IP。用于创建 macvlan 的 docker 网络命令是:
docker network create -d macvlan -o parent=enp8s0 --subnet 192.168.110.0/24 --gateway 192.168.110.1 --ip-range 192.168.110.224/27 --aux-address 'host=192.168.110.225' unifinet
运行控制器的容器被分配一个静态 IP:
docker run --rm --init --network unifinet --ip 192.168.110.226 ....
我想使用 podman 作为替代品来实现这一点。有没有有用的在线教程来解释如何使用 podman 使用的 CNI 实现?尤其是 macvlan 插件?我无法决定是应该使用静态 IPAM 插件还是本地主机 IPAM 插件。
Brent Baude的Pleasing Routing able IP地址与Podman容器是一个良好的开端,但重点是使用dhcp IPAM插件。
谢谢
我看到您有一个适合您的解决方案,但我建议改用host-local
IPAM 插件,而不是static
(这需要您显式分配地址(。 相应的配置可能如下所示:
{
"cniVersion": "0.3.0",
"name": "unifinet",
"plugins": [
{
"type": "macvlan",
"mode": "bridge",
"master": "eth0",
"ipam": {
"type": "host-local",
"ranges": [
[{
"subnet": "192.168.110.0/24",
"rangeStart": "192.168.110.226",
"rangeEnd": "192.168.110.255",
"gateway": "192.168.110.1"
}]
],
"routes": [
{"dst": "0.0.0.0/0"}
]
}
}
]
}
就像您最初的docker network create
命令一样,这将从 192.168.110.224/27 范围分配 192.168.110.0/24 网络上的地址(我实际上指定了范围开始 192.168.110.226,这将避免分配您用--aux-address
保留的 192.168.110.225 地址(。
您可以使用--ip
参数启动具有特定 ip 的容器来podman run
。给定上面定义的网络,我们可以运行:
podman run --net unifinet --ip 192.168.110.230 ...
额外的测试和阅读libpod github中的一些问题注释导致了以下解决方案,该解决方案定义了MacVLAN并使用静态IPAM插件分配静态IP。
在/etc/cni/net.d 中创建一个名为 90-unifinet.conflist 的文件:
{
"cniVersion": "0.4.0",
"name": "unifinet",
"plugins": [
{
"type": "macvlan",
"master": "enp8s0",
"ipam": {
"type": "static",
"addresses": [
{
"address": "192.168.110.226/24",
"gateway": "192.168.110.1"
}
],
"routes": [
{ "dst": "0.0.0.0/0" }
],
"dns": {
"nameservers": ["192.168.110.1"]
}
}
}
]
}
那么以下内容将起作用
podman run -it --rm --network unifinet alpine ping 8.8.8.8 -c 4