Спустя долгое время использования, выявил такие минусы:
- Периодически происходил "залипание" сервиса. Он ловит внутри себя какие-то Java ошибки и не падает, а просто перестает резолвить
- Если помимо резолвинга докеров нужно еще что-нибудь, могут возникнуть непредвиденные "приколы"
Пришло новое решение: Есть такой специальный домен *.localhost. По соглашению, он всегда резолвится на 127.0.0.1 или его v6 альтернативу.
Допустим, у нас есть docker compose с тремя сервисами, которые хотелось бы из браузера по имени получать, а не перебирая порты на локалке. Добавляем в этот стэк еще caddy server, который биндится на 80 (и 443) порты хостовой машины. А дальше уже caddy резолвит *.app.localhost на нужные сервисы. Приятный бонус: браузеры воспринимают этот специальный домен как доверенный, поэтому можно использовать самоподписанные сертификаты. При такой схеме даже mkcert с его рутовым сертом не нужен.