На фоне бана докера поставил себе задачку попробовать перекатить один важный сервис на podman. Сегодня этот день настал, попробовал.
И это next fucking level. Нормальный (!) rootless режим! Правда, если контейнеров больше чем один в деплойменте, то придется покрасноглазить т.к. в таких случаях podman больше кубер чем docker. Но с другой стороны есть приятный бонус ввиде совместимостм конфигов между k8s и podman.
Теперь думаю, а не собрать ли мне оставшиеся сервисы в portainer + podman, возможность такая есть: https://github.com/portainer/portainer/issues/2991#issuecomment-1139101638 . Так должно быть удобнее обновлять образы :blobcat_thinking: Но тогда потеряется изолированность... сложна :blobcattears: