我烦Docker很久了。倒不如说我烦“屁大点事都要容器化”很久了,但在不得不用的时候,与其用自成一体的Docker,不如用同样遵守OCI的Podman。
由于Docker和Podman基本能够兼容,这里是一些个人碰到可能比较有意思的用法。我也不知道会不会继续写,什么时候会写。
生成systemd单元
Docker有dockerd
,能自主控制容器的启动与停止,Podman没有。相比Docker,Podman的特点之一就是与systemd的融合,毕竟两个玩意全都是Red Hat自家的,他们大概也不想再做一个daemon。
解决办法就是,Podman容器可以使用systemd单元来控制启停等功能。举个例子,如果是root用户的容器,可以直接运行下面的命令,生成一个systemd单元:
podman generate systemd --new <container_name> > /etc/systemd/system/<service_name>.service
记得替换你自己的容器名称和单元名称。虽然前后两个名字不统一又不是不能用,但个人强烈建议统一一下,可能能免去一些玄学问题。然后就可以用平常管理systemd单元的方法来管理它了。
自动更新镜像
对于有些老是更新的镜像,老是重新pull然后创建容器挺麻烦的。虽然podman auto-update
还是要重新创建一次,起码给容器加个label,还并不是那种隔多久后台升级,但还是简单多了。
先创建个新容器,至于用run
还是create
其实都没什么关系。但不要忘了指定io.containers.autoupdate
label。属性可以为registry
或者local
。这里以仅创建、
podman create --label io.containers.autoupdate=registry --name <container_name> <image_name>
registry
:更新的时候会pull一下local
:有需要的时候得手动pull,如果本地镜像更新,用本地的替换
然后还要创建一下systemd单元,这里再次建议单元名为容器友好名称,或者那个64位的随机hex值。
启用systemd单元后,建议先试一下:
podman auto-update --dry-run
看名字也知道不会真的更新,只不过看看是不是配置对了。真正用的时候把--dry-run
去掉就行。
这玩意看起来更像是apt update && apt upgrade
或者pacman -Syu
之类的工具。如果更新失败,它也会自动进行回滚。