6장. 로컬 소스를 사용하여 컨테이너 실행 모범 사례


RHEL bootc 이미지를 실행할 때 사용자 정의 TLS(Transport Layer Security) 루트 인증서가 필요한 내부 레지스트리에서 호스팅되는 콘텐츠에 액세스할 수 있습니다.

로컬 리소스만 두 가지 방법으로 사용하여 컨테이너에 콘텐츠를 설치할 수 있습니다. * 바인딩 마운트를 사용하면 이 옵션은 호스트의 저장소를 사용하여 컨테이너의 저장소를 재정의합니다. * 파생 이미지 옵션을 사용하여: 이 옵션은 Containerfile 으로 빌드하여 사용자 정의 인증서로 새 컨테이너 이미지를 생성합니다.

동일한 기술을 사용하여 bootc-image-builder 컨테이너 또는 적절한 경우 bootc 컨테이너를 실행할 수 있습니다.

바인드 마운트를 사용하여 사용자 정의 인증서를 Red Hat Enterprise Linux 컨테이너로 가져오려면 프라이빗 인증 기관에 대한 신뢰를 설정할 수 있습니다. 런타임 시 인증서를 제공하면 애플리케이션이 모든 인증 정보 업데이트에 대해 컨테이너 이미지를 다시 빌드할 필요 없이 연결을 설정할 수 있습니다.

프로세스

  • bootc-image-builder 컨테이너를 실행하고 -v /etc/pki:/etc/pki 과 같은 바인드 마운트를 사용하여 컨테이너 저장소를 호스트의 저장소로 재정의합니다.

    $ sudo podman run \
      --rm \
      -it \
      --privileged \
      --pull=newer \
      --security-opt label=type:unconfined_t \
      -v ./output:/output \
      -v /etc/pki:/etc/pki \
      registry.redhat.io/rhel10/bootc-image-builder:latest \
      --type iso \
      --config /config.toml \
      quay.io/<namespace>/<image>:<tag>

검증

  • 디스크 이미지 빌드 프로세스는 내부 인증서에 액세스할 수 있습니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동