18장. 시스템 구성
RHEL의 이미지 모드는 컨테이너 네이티브 접근 방식을 사용하여 운영 체제를 빌드, 배포 및 관리합니다. 이미지 모드 패키지, 운영 체제 및 해당 구성에는 운영 체제 및 해당 구성이 변경 불가능한 컨테이너 계층으로 포함된 registry.redhat.io/rhel10/rhel-bootc 이미지를 기반으로 하는 컨테이너 이미지로 구성됩니다.
18.1. 일시적인 런타임 재구성 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux Image Mode의 일시적인 런타임 재구성은 라이브 시스템을 임시로 조정해야 합니다. 변경 사항을 변경할 수 없는 컨테이너 이미지에 영구적으로 포함하기 전에 구성을 안전하게 테스트하고 문제를 해결할 수 있습니다.
기본 이미지 구성에서 동적 재구성을 수행할 수 있습니다. 예를 들어 firewall-cmd --permanent 명령을 실행하여 재부팅 시 영구적으로 변경할 수 있습니다.
/etc 디렉토리는 기본적으로 영구입니다. 도구를 사용하여 변경하는 경우(예: firewall-cmd --permanent ) 시스템에서 /etc 의 내용은 컨테이너 이미지에 설명된 것과 다를 수 있습니다.
비활성화 구성에서 먼저 기본 이미지를 변경합니다. 그런 다음 실행 중인 시스템을 다시 시작하지 않고 변경 사항을 대기열에 넣습니다. 마지막으로 기존 시스템에 변경 사항을 메모리에서만 적용하기 위해 동시에 쓰기를 수행합니다.
바인드 마운트를 사용하여 /etc 디렉터리를 일시적인 상태로 구성할 수 있습니다. 이 경우 etc 디렉터리는 시스템의 로컬 루트 파일 시스템의 일부입니다. 예를 들어 Anaconda Kickstart를 사용하여 고정 IP 주소를 삽입하면 업그레이드 중에 유지됩니다.
시스템은 3방향 병합을 업그레이드에 적용하고 각 배포는 /etc의 자체 복사본을 유지합니다.
/run디렉터리-
/run디렉터리는 시스템을 다시 시작할 때 삭제되도록 정의된 API 파일 시스템입니다. 일시적인 파일에는/run디렉토리를 사용합니다. - 동적 재구성 모델
- Pull 모델에서는 기본 이미지 또는 권한 있는 컨테이너에 직접 포함된 코드를 포함할 수 있습니다. 이 코드는 구성을 위해 원격 네트워크 서버에 연결하고 나중에 Podman API를 사용하여 추가 컨테이너 이미지를 시작합니다.
푸시 모델에서 일부 워크로드는 Ansible과 같은 툴로 구현됩니다.
- systemd
-
/run/systemd디렉터리에 를 작성하여 동적 일시적인 재구성에 systemd 단위를 사용할 수 있습니다. 예를 들어systemctl edit --runtime myservice.service는 변경 사항을 유지하지 않고myservice.service장치의 구성을 동적으로 변경합니다. - NetworkManager
-
임시 네트워크 구성을 적용하려면
/run/NetworkManager/conf.d디렉터리를 사용합니다.nmcli connection modify --temporary명령을 사용하여 메모리에서만 변경 사항을 작성합니다.--temporary옵션이 없으면 명령은 영구 변경 사항을 작성합니다. - Podman
-
종료 시 컨테이너를 자동으로 제거하려면
podman run --rm명령을 사용합니다.--rm옵션이 없으면podman run명령에서 시스템 재부팅 시 유지되는 컨테이너를 생성합니다.