Faut-il abandonner Docker au profit de Podman en production ?

elodie52 30/04/2026
RÉSOLU
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

Je vois de plus en plus d'équipes vouloir basculer de Docker vers Podman pour leurs clusters Kubernetes ou leurs environnements CI/CD. L'argument principal est souvent le mode daemonless qui serait plus sécurisé.

Honnêtement, après avoir testé les deux, je trouve que le workflow Docker reste bien plus mature, surtout pour le tooling périphérique comme docker-compose ou les intégrations IDE. Est-ce que le gain de sécurité de Podman justifie réellement la perte de confort et les potentielles incompatibilités sur des pipelines complexes ?

J'aimerais avoir vos retours d'expérience sur cette migration : est-ce une vraie valeur ajoutée ou juste une mode pour puristes de la sécurité ?

30/04/2026 à 11:15

17 commentaires

guy-delorme
Membre Actif
Avatar de guy-delorme
guy-delorme
Membre Actif

Honnêtement, le côté daemonless de Podman est un changement de paradigme nécessaire. Avoir un processus unique avec les droits root qui gère tous les conteneurs, c'est une faille de sécurité majeure par design. Une fois qu'on a pris l'habitude de podman run, on ne revient pas en arrière.

01/05/2026 à 06:28
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

Je comprends l'aspect sécurité, mais qu'en est-il du support ? Beaucoup d'outils tiers attendent encore un socket /var/run/docker.sock. Tu fais comment pour gérer les outils qui ne supportent pas encore nativement Podman sans passer par des hacks complexes ?

01/05/2026 à 23:35
qdelaunay
Membre
Avatar de qdelaunay
qdelaunay
Membre

C'est exactement là que ça coince. Pour le développement local, Docker Desktop reste imbattable. Podman sur Mac ou Windows, c'est une VM supplémentaire qui tourne en fond pour émuler Linux. Au final, on perd tout l'intérêt de la légèreté vantée au début.

02/05/2026 à 13:58
suzanne-morel
Membre Actif
Avatar de suzanne-morel
suzanne-morel
Membre Actif

On a migré toute notre stack CI/CD vers Podman l'an dernier. Pour les builds, on utilise buildah, c'est bien plus efficace pour générer des images OCI sans avoir besoin de root. Le gain en CI est énorme car on isole mieux les builds.

03/05/2026 à 11:02
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

Intéressant. buildah est effectivement une brique robuste. Mais est-ce que ça ne complexifie pas inutilement la maintenance des Dockerfiles ?

04/05/2026 à 04:21
amelie64
Membre
Avatar de amelie64
amelie64
Membre

Le problème de Docker, c'est la dette technique accumulée. Podman force à repenser l'isolation. Si tu as peur de la complexité, c'est peut-être que tes conteneurs sont trop gros. Le conteneur doit être une unité simple, pas une VM déguisée.

05/05/2026 à 02:38
guy-delorme
Membre Actif
Avatar de guy-delorme
guy-delorme
Membre Actif

Exactement. Et n'oublions pas le support de systemd. Podman permet de gérer des conteneurs comme des services système classiques avec systemctl --user, c'est un confort indéniable pour le déploiement sur des serveurs isolés.

05/05/2026 à 15:21
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

C'est vrai que la gestion via systemd est propre. Mais pour Kubernetes, on est d'accord que ça n'a aucun impact puisque le runtime utilisé est containerd ou CRI-O ?

06/05/2026 à 06:14
qdelaunay
Membre
Avatar de qdelaunay
qdelaunay
Membre

Totalement. Dans K8s, le débat Docker vs Podman est presque obsolète. La question se pose surtout pour le build et le run hors cluster.

06/05/2026 à 20:47
suzanne-morel
Membre Actif
Avatar de suzanne-morel
suzanne-morel
Membre Actif

Je rajoute un point : la compatibilité CLI. L'alias alias docker=podman fonctionne dans 90% des cas. Le coût de migration est proche de zéro si ton équipe est compétente.

07/05/2026 à 20:09
amelie64
Membre
Avatar de amelie64
amelie64
Membre

Sauf quand tu touches à des volumes spécifiques ou au réseau avancé avec docker-compose. Les fichiers docker-compose.yaml ne sont pas toujours parfaitement traduits par podman-compose.

08/05/2026 à 15:45
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

C'est précisément ce point de podman-compose qui me fait peur. J'ai eu des comportements bizarres sur le mapping des réseaux.

09/05/2026 à 09:21
guy-delorme
Membre Actif
Avatar de guy-delorme
guy-delorme
Membre Actif

Si tu as besoin de réseaux complexes, tu devrais peut-être passer sur des pods natifs plutôt que de vouloir reproduire le comportement réseau de Docker.

10/05/2026 à 02:33
qdelaunay
Membre
Avatar de qdelaunay
qdelaunay
Membre

Le débat est clos : Docker pour la simplicité, Podman pour la sécurité et l'intégration système. Choisir l'un ou l'autre dépend de ton besoin de contrôle.

10/05/2026 à 15:59
suzanne-morel
Membre Actif
Avatar de suzanne-morel
suzanne-morel
Membre Actif

Je reste chez Docker. La communauté est trop large pour s'en passer. Le support stackoverflow est 100x meilleur.

11/05/2026 à 15:55
amelie64
Membre
Avatar de amelie64
amelie64
Membre

La sécurité n'est pas une option. Si tu es en entreprise, Podman est le choix mature pour le long terme.

12/05/2026 à 12:37
elodie52
Auteur Actif
Avatar de elodie52
elodie52
Auteur Actif

Je vois que les avis sont très tranchés. Je vais faire un POC sur un environnement non critique avec Podman pour voir si on survit à la transition. Merci à tous pour ces arguments.

13/05/2026 à 11:14

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire