当前位置:

首页 > 系统应用 > Linux怎么安装和配置Podman Linux无守护进程容器工具详解

Linux怎么安装和配置Podman Linux无守护进程容器工具详解

Podman在Ubuntu等现代Linux系统中可通过官方软件源直接安装,使用apt命令最为稳妥。安装后需验证版本并确保无根模式配置正确,包括检查用户ID映射和安装必要的网络依赖。应避免使用未经安全验证的一键脚本,以保障系统管理的规范性。

Linux怎么安装和配置Podman Linux无守护进程容器工具详解

Linux怎么安装和配置Podman Linux无守护进程容器工具详解

对于大多数现代Linux用户来说,安装Podman这件事,其实可以变得非常简单。尤其是Ubuntu 20.04 LTS及之后的版本,官方软件源已经收录了Podman,这意味着你不再需要折腾第三方仓库或者手动编译。一句话概括:直接用apt安装就能上手。当然,如果你用的是老版本系统或者其他发行版,确实需要额外步骤,但先别急着去GitHub拉源码,很多时候有更稳妥的选择。

Ubuntu 上安装 podman:别绕弯,用 apt 最稳

如果你是Ubuntu用户,那么恭喜,安装Podman最直接、最可靠的方法就是使用系统自带的包管理器。为什么这么说?因为官方源里的podman包已经针对当前系统的内核版本、cgroups配置以及网络组件(如slirp4netns)做了适配,特别是在支持无根(rootless)模式上,比手动安装的版本要稳定得多。

具体操作就几步:

  • 打开终端,运行 sudo apt update && sudo apt install podman,一气呵成完成安装。
  • 验证是否成功:输入 podman --version。正常情况下,你应该会看到类似 podman version 4.9.4 的输出(以2026年的主流版本为例)。
  • 万一提示找不到包,先别慌。检查一下你的系统版本,运行 lsb_release -sc。只要输出是 focal(20.04)、jammy(22.04)或 noble(24.04),都原生支持。

这里有个常见的“坑”需要警惕:不推荐使用那些 curl | bash 的一键安装脚本。它们容易引入未签名的二进制文件,而且绕过了系统的包管理,日后升级或卸载都会变得麻烦。

rootless 模式失败?检查 /etc/subuid 和 /etc/subgid

Podman默认会尝试以无根模式运行,安全性更高。但很多用户第一次执行 podman run hello-world 时,可能会遇到 cannot find UID/GID for user 这样的报错。这背后的原因,其实是系统内核没有为你的用户账户分配独立的用户/组ID映射范围。

解决办法很明确:

  • 执行命令:sudo usermod --add-subuids 100000-165535 --add-subgids 100000-165535 $USER,为用户添加子ID范围。
  • 然后确认一下:运行 grep $USER /etc/subuid /etc/subgid,应该能看到两行输出,格式类似 youruser:100000:65536
  • 操作完成后,需要重启当前的登录会话(注销再登录),或者运行 newgrp $USER 来刷新组权限。

如果问题依旧,并且报错提到了 slirp4netns not found,那可能是缺少了这个网络依赖。直接安装即可:sudo apt install slirp4netns(在Ubuntu 24.04及之后版本中,它通常已是默认安装的一部分)。

podman pull 拉不到镜像?别急着换 registry

当你兴冲冲地使用 podman pullsignature_policy),而你要拉取的镜像恰好没有签名。

怎么解决呢?有几个思路:

  • 临时方案(仅用于调试):在命令前加上环境变量,如 POLICY=skip podman pull nginx,跳过策略检查。
  • 永久修改(调整全局策略):编辑配置文件 /etc/containers/policy.json,将 "default" 部分替换为 [{"type": "insecureAcceptAnything"}]。这意味着接受任何来源的镜像,请权衡安全风险。
  • 更精细的控制:只对特定的镜像仓库关闭验证。这需要编辑 /etc/containers/registries.d/default.yaml,为指定仓库添加 insecure: true 配置。

另外,关于登录凭证有一个关键区别:Podman的登录信息默认存储在 $HOME/.config/containers/auth.json,而不是Docker使用的 ~/.docker/config.json。所以,你之前的Docker登录凭证并不能直接拿来用。

podman run 启动容器后立即退出?检查 CMD 和前台进程

这个问题是不是很眼熟?和Docker一样,podman run 命令只是启动容器内定义的主进程。一旦这个主进程执行完毕,容器自然就退出了。常见于直接运行一个bash终端,或者一个执行完就结束的Python脚本。

可以这样应对:

  • 如果是想交互式调试,记得加上 -it 参数:podman run -it ubuntu:22.04 bash
  • 如果要运行一个后台服务(比如Nginx),必须确保该服务在前台运行。例如,命令应该是 nginx -g "daemon off;",而不是在容器内执行 service nginx start(这会让服务转入后台,导致主进程结束)。
  • 如果使用包含systemd的镜像,需要添加 --systemd=true 参数,并确保镜像中的 /sbin/init 是可执行的。
  • 注意无根模式的网络限制:普通用户无法绑定1024以下的端口。所以 podman run -p 80:8080 会失败,应该改用 -p 8080:80。使用 net=host 共享主机网络可以绕过,但一般不推荐,因为它降低了隔离性。

话说回来,还有一个真正容易被忽略的细节:rootless容器与cgroup v2的兼容性。Ubuntu 22.04+ 默认使用cgroup v2,但某些旧内核或自定义内核可能没有开启统一层级(unified_cgroup_hierarchy)。这会导致 podman info 显示 cgroupVersion: v1,此时无根模式可能会静默降级,表现出类似有根模式的行为。因此,务必运行 podman info | grep cgroup 来确认当前的环境,这才是避免后续各种权限问题的关键所在。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用 Linux
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。