13: 2021-09-23 (木) 18:45:58 iseki |
現: 2023-05-05 (金) 10:09:18 iseki |
| - RedHat社が開発したコンテナ管理ツール | | - RedHat社が開発したコンテナ管理ツール |
| - No Daemon, Root less | | - No Daemon, Root less |
| + | -- UNIXソケットを使って通信する場合は,デーモンがいる? |
| - [[Docker]] 互換らしい | | - [[Docker]] 互換らしい |
| -- しかし Compose は無い. | | -- しかし Compose は無い. |
| --- 3rdパーティ製の podman-compose があるらしい | | --- 3rdパーティ製の podman-compose があるらしい |
| - 関連システム: [[skopeo>./Skopeo]], [[buildah>./Buildah]] | | - 関連システム: [[skopeo>./Skopeo]], [[buildah>./Buildah]] |
| + | |
| + | - see also [[PodmanSpawner]], [[LTIPodmanSpawner>/JupyterHub/LTIPodmanSpawner]] |
| #br | | #br |
| | | |
| | | |
| **** CentOS7 に v3 をインストールする(通常は v1.6.4 : 2021 9/18) [#h57980fd] | | **** CentOS7 に v3 をインストールする(通常は v1.6.4 : 2021 9/18) [#h57980fd] |
| + | - CentOS7 は鬼門.バージョンが古すぎ. |
| + | |
| - /etc/yum.repo.d/podman.repo | | - /etc/yum.repo.d/podman.repo |
| --https://download.opensuse.org/repositories/devel:/kubic:/libcontainers:/stable/CentOS_7/devel:kubic:libcontainers:stable.repo | | --https://download.opensuse.org/repositories/devel:/kubic:/libcontainers:/stable/CentOS_7/devel:kubic:libcontainers:stable.repo |
| #br | | #br |
| | | |
- | *** API用設定 [#x918a18a] | + | *** API用設定 [#s175c767] |
| adduser podman | | adduser podman |
| passwd podman | | passwd podman |
- | chgrp podman /var/run/podman | + | chgrp podman /var/run/podman (再起動したら元に戻ってしまう) |
- | chmod g+rwxs /var/run/podman | + | chmod g+rwxs /var/run/podman (同上) |
| systemctl start podman.socket | | systemctl start podman.socket |
| + | - %%必要なら podman.socket の [Socket] に podman.socket を付け加える%% ??? |
| + | |
| + | - podman.socket |
| + | [Unit] |
| + | Description=Podman API Socket |
| + | Documentation=man:podman-system-service(1) |
| + | |
| + | [Socket] |
| + | ExecStartPre=/usr/bin/chgrp podman /var/run/podman |
| + | ExecStartPre=/usr/bin/chmod g+rwxs /var/run/podman |
| + | ListenStream=%t/podman/podman.sock |
| + | SocketMode=0660 |
| + | |
| + | [Install] |
| + | WantedBy=sockets.target |
| + | |
| + | |
| - CemtOS7 では動かない. | | - CemtOS7 では動かない. |
| -- 断続的に podman が再起動する | | -- 断続的に podman が再起動する |
| systemctl enable podman.socket | | systemctl enable podman.socket |
| systemctl start podman.socket | | systemctl start podman.socket |
| + | #br |
| + | |
| + | ** 共有 [#i5d4cb87] |
| + | *** ファイル(Volume)共有 [#b06f7730] |
| + | - volume : /var/lib/containers/storage/volumes |
| + | -- Docker : /var/lib/docker/volumes |
| + | |
| + | - 特殊ファイル: /var/lib/containers/storage/volumes/backingFsBlockDev 特に処理する必要はない(と思う) |
| + | -- Docker: /var/lib/docker/volumes/metadata.db (PC毎に持つ必要がある) |
| #br | | #br |
| | | |
| | | |
| ** Trouble Shooting [#t88c99fe] | | ** Trouble Shooting [#t88c99fe] |
| + | **** あるユーザの環境で動かない [#i8332a5e] |
| + | - ~/.config, ~/.local を消す. |
| + | #br |
| + | |
| **** error adding seccomp filter rule for syscall bdflush: requested action matches default action of filter [#tff9d91e] | | **** error adding seccomp filter rule for syscall bdflush: requested action matches default action of filter [#tff9d91e] |
| - runc が古い. | | - runc が古い. |
| # setsebool -P container_manage_cgroup on | | # setsebool -P container_manage_cgroup on |
| | | |
| + | #br |
| + | |
| + | **** Docker を入れてから削除し,再び Podman を入れようとしたら駄目だった [#b144a12f] |
| + | - yum で poman のパッケージが見つからないとのエラー |
| + | -- /etc/dnf/dnf.conf で exclude=podman* runc* containernetworking-plugins* としていたのでそれをコメントアウト |
| + | - それでもダメ |
| + | -- /etc/dnf/modules.d/container-tools.module を削除.なぜか上手く行く. |
| #br | | #br |
| | | |
| #br | | #br |
| ** Devel [#de1c7526] | | ** Devel [#de1c7526] |
- | *** PodmanSpawner [#p632ae1d] | + | *** PodmanSpawner [#vc216da5] |
| - https://github.com/gatoniel/podmanspawner | | - https://github.com/gatoniel/podmanspawner |
| | | |
| --NotebookApp.port=50377 | | --NotebookApp.port=50377 |
| #br | | #br |
- | - コマンド例 | + | |
| + | *** コマンド例 [#r3871214] |
| | | |
| podman run -d --net host -v /home/teacher/iseki:/home/iseki/ -w /home/iseki/ | | podman run -d --net host -v /home/teacher/iseki:/home/iseki/ -w /home/iseki/ |