6장. 로컬 소스를 사용하여 컨테이너 실행 모범 사례
RHEL bootc 이미지를 실행할 때 사용자 정의 TLS(Transport Layer Security) 루트 인증서가 필요한 내부 레지스트리에서 호스팅되는 콘텐츠에 액세스할 수 있습니다.
로컬 리소스만 두 가지 방법으로 사용하여 컨테이너에 콘텐츠를 설치할 수 있습니다. * 바인딩 마운트를 사용하면 이 옵션은 호스트의 저장소를 사용하여 컨테이너의 저장소를 재정의합니다. * 파생 이미지 옵션을 사용하여: 이 옵션은 Containerfile 으로 빌드하여 사용자 정의 인증서로 새 컨테이너 이미지를 생성합니다.
동일한 기술을 사용하여 bootc-image-builder 컨테이너 또는 적절한 경우 bootc 컨테이너를 실행할 수 있습니다.
6.1. 바인드 마운트를 사용하여 컨테이너로 사용자 정의 인증서 가져오기 링크 복사링크가 클립보드에 복사되었습니다!
바인드 마운트를 사용하여 사용자 정의 인증서를 Red Hat Enterprise Linux 컨테이너로 가져오려면 프라이빗 인증 기관에 대한 신뢰를 설정할 수 있습니다. 런타임 시 인증서를 제공하면 애플리케이션이 모든 인증 정보 업데이트에 대해 컨테이너 이미지를 다시 빌드할 필요 없이 연결을 설정할 수 있습니다.
프로세스
bootc-image-builder컨테이너를 실행하고-v /etc/pki:/etc/pki과 같은 바인드 마운트를 사용하여 컨테이너 저장소를 호스트의 저장소로 재정의합니다.$ sudo podman run \ --rm \ -it \ --privileged \ --pull=newer \ --security-opt label=type:unconfined_t \ -v ./output:/output \ -v /etc/pki:/etc/pki \ registry.redhat.io/rhel10/bootc-image-builder:latest \ --type iso \ --config /config.toml \ quay.io/<namespace>/<image>:<tag>
검증
- 디스크 이미지 빌드 프로세스는 내부 인증서에 액세스할 수 있습니다.