16.7. 运行带扩展权限的 Podman
如果您无法在 rootless 环境中运行工作负载,则需要以 root 用户身份运行这些工作负载。运行具有扩展特权的容器应谨慎,因为它禁用了所有安全功能。
先决条件
-
container-tools
元数据包已安装。
流程
在 Podman 容器中运行 Podman 容器:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
根据
registry.access.redhat.com/ubi10/podman
镜像,运行名为privileged_podman
的外部容器。 -
--privileged
选项禁用将容器与主机隔离的安全功能。 -
运行
podman run ubi10 echo hello
命令,以基于ubi10
镜像创建内容器。 -
请注意,
ubi10
短镜像名称被解析为别名。因此,拉取了registry.access.redhat.com/ubi10:latest
镜像。
验证
列出所有容器:
podman ps -a
$ podman ps -a CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 52537876caf4 registry.access.redhat.com/ubi10/podman podman run ubi10 e... 30 seconds ago Exited (0) 13 seconds ago privileged_podman
Copy to Clipboard Copied! Toggle word wrap Toggle overflow