Podman和用户名字空间:天作之合
|
在容器中,你希望在许多容器之间共享基本镜像。上面的每个示例中使用了 Fedora 基本镜像。Fedora 镜像中的大多数文件都由真实的 由于由 Nalin Dahyabhai 领导的团队开发的自动 chown 内置于容器/存储中,Podman 可以在同一镜像上使用不同的用户名称空间。当 Podman 使用容器/存储,并且 Podman 在新的用户命名空间中首次使用一个容器镜像时,容器/存储会 “chown”(如,更改所有权)镜像中的所有文件到用户命名空间中映射的 UID 并创建一个新镜像。可以把它想象成一个 当 Podman 在具有相同 UID 映射的镜像上运行另一个容器时,它使用“预先 chown”的镜像。当我在 请注意,如果你正在执行 这可能会导致在新的 UID 映射中创建容器时出现真正的减速,因为 幸运的是,Red Hat 内核存储团队(主要是 Vivek Goyal 和 Miklos Szeredi)在内核 4.19 中为 OverlayFS 添加了一项新功能。该功能称为“仅复制元数据”。如果使用 这意味着容器 这使得像 Podman 这样的工具在不同的用户命名空间中运行容器是可行的,大大提高了系统的安全性。 前瞻我想向 Podman 添加一个新选项,比如 Podman 最终允许用户在不同的用户名称空间中运行容器。像 Buildah 和 CRI-O 这样的工具也可以利用用户命名空间。但是,对于 CRI-O,Kubernetes 需要了解哪个用户命名空间将运行容器引擎,上游正在开发这个功能。 在我的下一篇文章中,我将解释如何在用户命名空间中将 Podman 作为非 root 用户运行。 【编辑推荐】
点赞 0 (编辑:东莞站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 从Windows目录中删除100,000个文件的最佳方法是什么?
- windows-server-2012 – 如何在Windows Server 2012上隐藏回
- 老友终须一别 Windows 10接棒Windows 7的时候到了
- windows – PowerShell?你用它吗?你能告诉我一些很酷的系
- Windows – DL380 G5上看似随机的组件在应用更新后不再工作
- win10怎么获得管理员最高权限 win10获得管理员最高权限方法
- 实战介绍Windows下的PC客户端常见漏洞挖掘
- Windows上的所有HTTP流量是否都通过HTTP.SYS?
- Windows 10 21H2即将面世 微软再推送可靠性补丁更新 KB4023
- chgrp和newgrp命令简介

