検索

6.4. System Containers and Super-Privileged Containers (SPC)

download PDF

場合によっては、コンテナー化されたサービスまたはアプリケーションは、Docker 形式のコンテナーのデフォルト方法とは異なる方法でビルドされるコンテナーイメージから実行される必要があります。このような特別なケースコンテナーは Super-Privileged Containers (SPC)およびシステムコンテナーです。これらは 2 つの状況で必要になります。

  • SPC: 特定の コンテナーがより多くの権限とホストへのアクセスを必要とする場合。

スーパー特権コンテナーはホストコンピューターへの特別な権限で実行されるため、デフォルトの Docker 形式のコンテナーとは異なり、ホストを変更できます。監視とロギング用のツールは SPC に含まれているため、必要なホストにアクセスできます。このような SPC は rsyslogsadc、および atomic-tools コンテナーです。SPC の詳細は、Red Hat Enterprise Linux Atomic Host Managing Containers Guideの Running Super-Privileged Containers の章を参照してください。

  • システムコンテナー: 特定のコンテナーは docker デーモンとは別に実行する必要があります。

システムコンテナーは、docker デーモンを実行する前に必要なサービスをコンテナー化する方法です。このようなサービスは、docker の環境(ネットワークのセットアップなど)を設定して、Docker デーモンに よっ て実行できず、Docker 形式のイメージではないためです。これらはランタイムに runc を使用し、ストレージに ostree、レジストリーの検索およびプルに skopeo を使用し、管理に systemd を使用します。システムコンテナーは、runc ユーティリティーを使用して systemd UNIT ファイルから実行されます。さらに、このようなサービスのコンテナー化は、ostree システムイメージを小さくする方法です。このようなシステムコンテナーは etcd および Flannel です。詳細は、Red Hat Enterprise Linux Atomic Host Managing Containers Guide の Running System Containers の章を参照してください。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.