podman run#

Описание#

Команда podman run запускает процесс в новом контейнере с его собственными файловой системой, сетью и изолированным деревом процессов. Образ, запускающий процесс, может определять значения по умолчанию, связанные с процессом, параметрами сети и многим другим. Утилита предоставляет полный контроль оператору или пользователю с административными полномочиями, запускающему контейнер.

Синтаксис команды:

podman run <options> <image> <command> <arguments>

Где:

  • <options> - опции;

  • <image> - имя или ID образа;

  • <command> - команда;

  • <arguments> - аргументы.

Опции#

Часто используемые опции представлены в таблице ниже.

Опции podman run#

Опция

Описание

--attach, -a

Запустить контейнер в приоритетном режиме

--cap-add

Добавить возможности Linux

--detach, -d

Запустить контейнер в фоновом режиме, выводить новый ID

--device-read-iops

Ограничить скорость чтения (в операциях ввода-вывода в секунду) с устройства

--device-write-iops

Ограничить скорость записи (в операциях ввода-вывода в секунду) на устройство

--entrypoint

Заменить значения точки входа

--interactive, -i

Сохранить стандартный ввод открытым даже без подключения. Значение по умолчанию - false

--memory, -m

Ограничить память, доступную контейнеру

--name

Присвоить имя контейнеру. Если имя не присвоено с помощью --name, то генерирует случайное. Опция работает для всех контейнеров (в фоновом и приоритетном режиме)

--privileged

Предоставить контейнеру расширенные привилегии. Значение по умолчанию - false

--rm

Автоматически удалять контейнер при выходе. Обратите внимание, что контейнер не удалится, если его не удалось создать или запустить

--tls-verify

Устанавить требования использования HTTPS и проверки сертификатов при контакте с реестрами

--tty, -t

Выделить псевдотерминал и подключить его к стандартному вводу контейнера

--volume, -v

Привязать том к контейнеру

Примеры использования#

  • Для запуска в контейнере команды с ограничением скорости ввода/вывода используйте:

    podman run  -itd --device-read-iops=/dev/sda:100 --device-write-iops=/dev/sda:100 --name memory3  localhost/sberlinux-9-x86_64-ubi:latest sh
    

    В результате выполнения команды на основе образа из localhost/sberlinux-9-x86_64-ubi:latest запустится в фоновом режиме с присоединенным псевдотерминалом контейнер с именем memory3. При этом для устройства /dev/sda скорость записи и чтения будет ограничена до 100 операций в секунду. Интерактивная оболочка запускается по умолчанию.

  • Для запуска в контейнере команды с ограничением выделенной памяти используйте:

    podman run --memory=450M -itd --name memory localhost/sberlinux-9-x86_64-ubi:latest sh
    

    В результате выполнения команды на основе образа localhost/sberlinux-9-x86_64-ubi:latest будет запущен фоновом режиме с присоединенным псевдотерминалом контейнер с именем memory с ограничением памяти в 450 Мегабайт. Интерактивная оболочка запускается по умолчанию.

Дополнительная информация#

Дополнительную информацию можно получить, выполнив команду:

man podman run

Или:

podman run --help