1.3. 不使用 Docker 运行容器
您可以使用 Podman 在 RHEL 上运行容器化应用程序,消除中央守护进程的依赖关系,并通过无根操作提高系统安全性。
podman-docker 软件包还提供兼容的环境来管理 Docker 格式的镜像,同时确保系统占用较小的系统占用空间和更好的隔离。
红帽从 RHEL 8 中删除了 Docker 容器引擎和 docker 命令。如果您仍然希望在 RHEL 中使用 Docker,您可以从不同的上游项目中获取 Docker,但其在 RHEL 10 中不支持。
-
您可以安装
podman-docker软件包,每次运行docker命令时,它实际上是运行podman命令。 -
Podman 还支持 Docker Socket API,因此
podman-docker软件包还在/var/run/docker.sock和/var/run/podman/podman.sock之间建立了一个链接。因此,您可以继续使用docker-py和docker-compose工具运行 Docker API 命令,而无需 Docker 守护进程。 -
podman命令(如docker命令)可以从Containerfile或Dockerfile构建容器镜像。可以在Containerfile和Dockerfile中使用的命令一样。 -
使用
podman时,您不能使用docker命令中提供的一些选项,包括 network、node、secret、service、stack 和 swarm。您也不能使用 plugin 选项,因为 Podman 不支持插件。如果要使用 Podman 重命名容器,则必须使用rm,然后使用 create 而不是 rename 选项。您直接在 Podman 中运行子命令,而不是使用容器和镜像选项。