Anfängerleitfaden für Podman-Container unter Linux 1

Anfängerleitfaden für Podman-Container unter Linux

Wenn es um die Zukunft der Technologie geht, wissen viele erfahrene Techniker, dass Virtualisierung und Containerisierung genau dieser Weg sind. Sie ermöglichen eine höhere Anwendungs- und Dienstsicherheit und lassen sich problemlos über andere Dienste verwalten, die Snapshots, Vorlagen und eine größere Anpassung ermöglichen als beim Modell mit einem Server pro Anwendung. Es ist jedoch nicht immer ganz klar, wie Sie mit Virtualisierung und Containerisierung beginnen sollten. Wir haben die Virtualisierung unter Linux, Windows und macOS schon oft behandelt, aber die Containerisierung ist in der Regel etwas anders. In diesem Artikel stellen wir Ihnen einen Anfängerleitfaden zu Podman unter Linux zur Verfügung, einem großartigen Tool für die Containerisierung.

Was sind Container?

Container sind im Wesentlichen kleine virtuelle Maschinen – aber nur für Anwendungen. Sie verwenden viele der gleichen Konzepte und bieten viele der gleichen Sicherheits- und Benutzerfreundlichkeitsfunktionen, sind jedoch viel kleiner und ermöglichen eine einfache Abbildung und Verteilung einer Anwendung. Darauf basieren viele Flatpaks und Snaps. Sie können die Parallelen erkennen: ein Programm, mehrere Anwendungen, die in isolierten Umgebungen ausgeführt werden.

Was ist Podman?

Viele von uns haben von Docker gehört, der OG der Container-Engines. Podman ist eine ähnliche Container-Engine, die eine sehr ähnliche Struktur wie Docker verwendet, mit einigen wichtigen Unterschieden.

Einer ist, dass Podman ohne Daemon ist, während Docker auf einen Daemon angewiesen ist. Dies bedeutet, dass Podman-Container ohne Berechtigungen auf Root-Ebene arbeiten können, was mehr Sicherheit und Flexibilität ermöglicht. Ein Container, der auf Benutzerebene ausgeführt wird, bedeutet, dass Benutzer nur ihre Container sehen können und keine anderen. Podman verbraucht aufgrund der einfacheren Architektur weniger Systemressourcen, was für ein angenehmeres Erlebnis sorgt.

Die daemonlose Architektur führt zu sogenannten Rootless-Containern. Es ist ein Konzept, das auf dem vorherigen Unterschied aufbaut, sich jedoch auf die Sicherheit konzentriert. Wenn ein Angreifer Ihren Container kompromittiert und aus irgendeinem Grund entkommen kann, hat er nur grundlegende Benutzerberechtigungen und keine Root-Berechtigungen. Dies erfordert einige zusätzliche Einstellungen, um in Gang zu kommen, und es gibt im Moment einige Mängel, aber es ist etwas, das einen Blick wert ist.

Podman installieren

Für die meisten Distributionen befindet sich Podman in den Haupt-Repositorys, was es zu einem einfachen Installationsbefehl macht:

Verwendung von Podman

Die Befehlssyntax zum Starten eines Podman-Containers kann etwas verwirrend sein, aber sobald Sie den Dreh raus haben, werden Sie die Muster erkennen. Es gibt einen Beispielcontainer aus dem Projekt, den Sie ausführen können, indem Sie diesen Befehl in das Terminal eingeben:

Dadurch werden einige Bilder aus der aufgelisteten Registrierung abgerufen, und sobald dies erledigt ist, erhalten Sie eine lange Nummer. Sie werden dies später sehen, wenn Sie nach ausgeführten Containern suchen.

Geben Sie den folgenden Befehl ein, um die ausgeführten Podman-Container zu überprüfen:

Podman Ps

Sie sehen den Container, den Sie zuvor gestartet haben. Dies bestätigt, dass es ausgeführt wird. Wenn Sie sich jedoch speziell die von Apache ausgeführte Webseite ansehen möchten, führen Sie den folgenden Befehl aus:

Ersetzen 0.0.0.0 mit welcher IP-Adresse auch immer angezeigt wird, als Sie das ausgeführt haben podman ps Befehl. Sie sollten eine Menge verstümmeltes HTML erhalten, aber wenn Sie ganz nach oben schauen, werden Sie die Syntax für einen Titel in HTML bemerken und wissen, dass sie funktioniert.

Podman-Bilder

Etwas, das an Podman nett ist, ist die Verwendung von Bildern. Sie können nach anderen Bildern wie dem suchen httpd oder andere Programme, die Sie ausführen möchten.

ich suchte nach vncserver, und das habe ich bekommen. Sie sehen, dass es viele Möglichkeiten gibt, und es hängt nur von Ihren persönlichen Vorlieben ab.

Podman-Suche

Um eines dieser Bilder zu erhalten, führen Sie die podman pull Befehl.

Es wird empfohlen, dass Sie die vollständige URL abrufen, damit die Containerregistrierung vollständig korrekt ist. Als Beispiel führe ich folgenden Befehl aus:

anstatt nur zu laufen podman pull vncserver weil es Bilder geben kann, die ich nicht möchte, die anstelle des von mir gewünschten ausgewählt werden.

Podman Pull

Sie können Ihre Bilder auch mit diesem Befehl überprüfen:

Und stoppen Sie Container mit diesem Befehl:

Das -l Flag bedeutet, dass der neueste Ausführungscontainer gestoppt wird, aber Sie können auch die -a Flag, um alle Container zu stoppen.

Sie haben vielleicht bemerkt, dass Podman auch auf docker.io nach Container-Images suchen kann. Das liegt daran, dass die Podman-Befehle und die Docker-Befehle im Wesentlichen gleich sind – so sehr, dass es manchmal empfohlen wird, den Alias ​​zu verwenden docker Befehl an podman so was:

Dies bedeutet jedes Mal, wenn Sie eintreten docker, Ihre Maschine läuft die podman Befehl sowieso.

Wurzelloser Podmann

Um Ihr System für Rootless-Container einzurichten, müssen Sie einiges an Setup durchführen, aber es gibt eine großartige Dokumentation zu deren Github-Seite.

Ich hoffe, Ihnen hat diese Einführung zu Podman gefallen, einem großartigen kleinen Tool, mit dem Sie daemon- und wurzellose Container ausführen können, um Ihr System schlank, aufgeräumt und sicher zu halten. Sehen Sie sich in diesem Fall einige unserer anderen Containerinhalte an, z.

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal
Moyens I/O-Personal. motivierte Sie und gab Ratschläge zu Technologie, persönlicher Entwicklung, Lebensstil und Strategien, die Ihnen helfen werden.