Wenn es um die Zukunft der Technologie geht, wissen viele erfahrene Techniker, dass Virtualisierung und Containerisierung genau dieser Weg sind. Sie ermöglichen eine höhere Anwendungs- und Dienstsicherheit und lassen sich problemlos über andere Dienste verwalten, die Snapshots, Vorlagen und eine größere Anpassung ermöglichen als beim Modell mit einem Server pro Anwendung. Es ist jedoch nicht immer ganz klar, wie Sie mit Virtualisierung und Containerisierung beginnen sollten. Wir haben die Virtualisierung unter Linux, Windows und macOS schon oft behandelt, aber die Containerisierung ist in der Regel etwas anders. In diesem Artikel stellen wir Ihnen einen Anfängerleitfaden zu Podman unter Linux zur Verfügung, einem großartigen Tool für die Containerisierung.
Was sind Container?
Container sind im Wesentlichen kleine virtuelle Maschinen – aber nur für Anwendungen. Sie verwenden viele der gleichen Konzepte und bieten viele der gleichen Sicherheits- und Benutzerfreundlichkeitsfunktionen, sind jedoch viel kleiner und ermöglichen eine einfache Abbildung und Verteilung einer Anwendung. Darauf basieren viele Flatpaks und Snaps. Sie können die Parallelen erkennen: ein Programm, mehrere Anwendungen, die in isolierten Umgebungen ausgeführt werden.
Was ist Podman?
Viele von uns haben von Docker gehört, der OG der Container-Engines. Podman ist eine ähnliche Container-Engine, die eine sehr ähnliche Struktur wie Docker verwendet, mit einigen wichtigen Unterschieden.
Einer ist, dass Podman ohne Daemon ist, während Docker auf einen Daemon angewiesen ist. Dies bedeutet, dass Podman-Container ohne Berechtigungen auf Root-Ebene arbeiten können, was mehr Sicherheit und Flexibilität ermöglicht. Ein Container, der auf Benutzerebene ausgeführt wird, bedeutet, dass Benutzer nur ihre Container sehen können und keine anderen. Podman verbraucht aufgrund der einfacheren Architektur weniger Systemressourcen, was für ein angenehmeres Erlebnis sorgt.
Die daemonlose Architektur führt zu sogenannten Rootless-Containern. Es ist ein Konzept, das auf dem vorherigen Unterschied aufbaut, sich jedoch auf die Sicherheit konzentriert. Wenn ein Angreifer Ihren Container kompromittiert und aus irgendeinem Grund entkommen kann, hat er nur grundlegende Benutzerberechtigungen und keine Root-Berechtigungen. Dies erfordert einige zusätzliche Einstellungen, um in Gang zu kommen, und es gibt im Moment einige Mängel, aber es ist etwas, das einen Blick wert ist.
Podman installieren
Für die meisten Distributionen befindet sich Podman in den Haupt-Repositorys, was es zu einem einfachen Installationsbefehl macht:
# Debian/Ubuntu sudo apt install podman # Fedora/CentOS/Redhat sudo dnf install podman # Arch Linux sudo pacman -S podman # OpenSUSE sudo zypper install podman # Gentoo sudo emerge app-emulation/podman
Verwendung von Podman
Die Befehlssyntax zum Starten eines Podman-Containers kann etwas verwirrend sein, aber sobald Sie den Dreh raus haben, werden Sie die Muster erkennen. Es gibt einen Beispielcontainer aus dem Projekt, den Sie ausführen können, indem Sie diesen Befehl in das Terminal eingeben:
podman run -dt -p 8080:8080/tcp -e HTTPD_VAR_RUN=/run/httpd -e HTTPD_MAIN_CONF_D_PATH=/etc/httpd/conf.d -e HTTPD_MAIN_CONF_PATH=/etc/httpd/conf -e HTTPD_CONTAINER_SCRIPTS_PATH=/usr/share/container-scripts/httpd/ registry.fedoraproject.org/f29/httpd /usr/bin/run-httpd
Dadurch werden einige Bilder aus der aufgelisteten Registrierung abgerufen, und sobald dies erledigt ist, erhalten Sie eine lange Nummer. Sie werden dies später sehen, wenn Sie nach ausgeführten Containern suchen.
Geben Sie den folgenden Befehl ein, um die ausgeführten Podman-Container zu überprüfen:
podman ps

Sie sehen den Container, den Sie zuvor gestartet haben. Dies bestätigt, dass es ausgeführt wird. Wenn Sie sich jedoch speziell die von Apache ausgeführte Webseite ansehen möchten, führen Sie den folgenden Befehl aus:
curl http://0.0.0.0:8080
Ersetzen 0.0.0.0 mit welcher IP-Adresse auch immer angezeigt wird, als Sie das ausgeführt haben podman ps Befehl. Sie sollten eine Menge verstümmeltes HTML erhalten, aber wenn Sie ganz nach oben schauen, werden Sie die Syntax für einen Titel in HTML bemerken und wissen, dass sie funktioniert.
<title>Test Page for the Apache HTTP Server on Fedora</title>
Podman-Bilder
Etwas, das an Podman nett ist, ist die Verwendung von Bildern. Sie können nach anderen Bildern wie dem suchen httpd oder andere Programme, die Sie ausführen möchten.
podman search CONTAINERNAME
ich suchte nach vncserver, und das habe ich bekommen. Sie sehen, dass es viele Möglichkeiten gibt, und es hängt nur von Ihren persönlichen Vorlieben ab.

Um eines dieser Bilder zu erhalten, führen Sie die podman pull Befehl.
podman pull CONTAINERNAME
Es wird empfohlen, dass Sie die vollständige URL abrufen, damit die Containerregistrierung vollständig korrekt ist. Als Beispiel führe ich folgenden Befehl aus:
podman pull docker.io/michaelaboeckler/vncserver
anstatt nur zu laufen podman pull vncserver weil es Bilder geben kann, die ich nicht möchte, die anstelle des von mir gewünschten ausgewählt werden.

Sie können Ihre Bilder auch mit diesem Befehl überprüfen:
podman images
Und stoppen Sie Container mit diesem Befehl:
podman stop -l
Das -l Flag bedeutet, dass der neueste Ausführungscontainer gestoppt wird, aber Sie können auch die -a Flag, um alle Container zu stoppen.
Sie haben vielleicht bemerkt, dass Podman auch auf docker.io nach Container-Images suchen kann. Das liegt daran, dass die Podman-Befehle und die Docker-Befehle im Wesentlichen gleich sind – so sehr, dass es manchmal empfohlen wird, den Alias zu verwenden docker Befehl an podman so was:
alias docker='podman'
Dies bedeutet jedes Mal, wenn Sie eintreten docker, Ihre Maschine läuft die podman Befehl sowieso.
Wurzelloser Podmann
Um Ihr System für Rootless-Container einzurichten, müssen Sie einiges an Setup durchführen, aber es gibt eine großartige Dokumentation zu deren Github-Seite.
Ich hoffe, Ihnen hat diese Einführung zu Podman gefallen, einem großartigen kleinen Tool, mit dem Sie daemon- und wurzellose Container ausführen können, um Ihr System schlank, aufgeräumt und sicher zu halten. Sehen Sie sich in diesem Fall einige unserer anderen Containerinhalte an, z.
Unterstützen Sie unsere Arbeit ❤️
Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.


























