18.7. 运行带扩展权限的 Podman
如果您无法在 rootless 环境中运行工作负载,则需要以 root 用户身份运行这些工作负载。运行具有扩展特权的容器应谨慎,因为它禁用了所有安全功能。
先决条件
- 
						
container-tools模块已安装。 
流程
在 Podman 容器中运行 Podman 容器:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 
						根据 
registry.access.redhat.com/ubi8/podman镜像,运行名为privileged_podman的外部容器。 - 
						
--privileged选项禁用将容器与主机隔离的安全功能。 - 
						运行 
podman run ubi8 echo hello命令,来创建基于ubi8镜像的内部容器。 - 
						请注意,
ubi8短镜像名称被解析为别名。因此,拉取registry.access.redhat.com/ubi8:latest镜像。 
验证
列出所有容器:
podman ps -a
$ podman ps -a CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 52537876caf4 registry.access.redhat.com/ubi8/podman podman run ubi8 e... 30 seconds ago Exited (0) 13 seconds ago privileged_podmanCopy to Clipboard Copied! Toggle word wrap Toggle overflow