7.9. 컨테이너
composefs
파일 시스템은 기술 프리뷰로 사용 가능
composefs
의 주요 기술은 다음과 같습니다.
- OverlayFS 커널 인터페이스
- 마운트 가능한 메타데이터 트리를 위한 향상된 읽기 전용 파일 시스템(EROFS)
-
하위 파일 시스템의
fs-verity
기능(선택 사항)
composefs
의 주요 이점:
-
메타데이터와 데이터 분리.
composefs
는 영구 데이터를 저장하지 않습니다. 기본 메타데이터 및 데이터 파일은ext4
,xfs
,btrfs
등과 같은 유효한 하위 Linux 파일 시스템에 저장됩니다. -
공유 스토리지를 사용하여 여러
composefs
마운트. - 페이지 캐시에서 데이터 파일을 공유하여 여러 컨테이너 이미지에서 메모리를 공유할 수 있습니다.
-
콘텐츠 파일의
fs-verity
검증을 지원합니다.
composefs 파일 시스템은 기술 프리뷰로 사용 가능
기술 프리뷰로 사용할 수 있는 composefs 읽기 전용 파일 시스템은 일반적으로 현재 bootc/ostree 및 podman 프로젝트에서만 사용하도록 설계되었습니다. composefs를 사용하면 이러한 프로젝트를 사용하여 읽기 전용 이미지를 생성 및 사용하고, 이미지 간에 파일 데이터를 공유하며, 런타임 시 이미지를 검증할 수 있습니다. 결과적으로 완전히 검증된 파일 시스템 트리가 마운트되어 있고 opportunistic는 동일한 파일을 세밀하게 공유할 수 있습니다.
Jira:RHEL-18157[1]
zstd:chunked
에 대한 부분적인 풀은 기술 프리뷰로 사용할 수 있습니다.
zstd:chunked
형식으로 압축된 컨테이너 이미지의 변경된 부분만 가져와서 네트워크 트래픽 및 필요한 스토리지를 줄일 수 있습니다. enable_partial_images = "true"
설정을 /etc/containers/storage.conf
파일에 추가하여 부분적인 가져오기를 활성화할 수 있습니다. 이 기능은 기술 프리뷰로 사용할 수 있습니다.
podman artifact
명령은 기술 프리뷰로 사용 가능
명령줄 수준에서 OCI 아티팩트를 사용하는 데 사용할 수 있는 podman artifact
명령은 기술 프리뷰로 사용할 수 있습니다. 추가 정보를 보려면 도움말 페이지를 참조하십시오.
podman 네트워크 생성에
대한 vrf
옵션은 기술 프리뷰로 사용 가능
podman network create
명령은 --opt
옵션에 대한 vrf
값을 기술 프리뷰로 제공합니다. vrf
값은 브리지 인터페이스에 가상 라우팅 및 전달 인스턴스(VRF)를 할당합니다. VRF의 이름을 수락하고 기본값은 none입니다.
이 옵션은 Netavark 네트워크 백엔드에서만 사용할 수 있습니다.