第6章 ローカルソースを使用したコンテナー実行に関するベストプラクティス


RHEL bootc イメージを実行する場合、カスタムの Transport Layer Security (TLS) ルート証明書を必要とする内部レジストリーでホストされているコンテンツにアクセスできます。

ローカルリソースのみを使用してコンテナーにコンテンツをインストールするには、次のいずれかの方法を使用できます。

  • バインドマウント: コンテナーのストアをホストのストアでオーバーライドします。
  • 派生イメージ: Containerfile を使用して、カスタム証明書を含む新しいコンテナーイメージをビルドして作成します。

必要に応じて、同じ手法を使用して bootc-image-builder` コンテナーまたは bootc コンテナーを実行することもできます。

6.1. バインドマウントを使用してコンテナーにカスタム証明書をインポートする

バインドされたマウントを使用して、コンテナーのストアをホストのストアでオーバーライドします。

手順

  • RHEL bootc イメージを実行し、バインドマウント (例: -v /etc/pki:/etc/pki) を使用して、コンテナーのストアをホストのストアでオーバーライドします。

    # podman run \
      --rm \
      -it \
      --privileged \
      --pull=newer \
      --security-opt label=type:unconfined_t \
      -v $(pwd)/output:/output \
      -v /etc/pki:/etc/pki \
      localhost/<image> \
      --type iso \
      --config /config.toml \
      quay.io/<namespace>/<image>:<tag>
    Copy to Clipboard Toggle word wrap

検証

  • ディスクイメージのビルドプロセスで内部証明書にアクセスできるようになります。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat