将持久存储附加到容器

  1. 准备永久存储位置

容器中的存储具有临时性,移除容器之后,内容会丢失。

  1. 从容器主机提供持久存储

为容器提供持久存储的一种简单方式是使用容器主机上的目录来存储数据。Podman可以在正在运行的容器内挂载主机目录。

  1. 准备主机目录

在准备主机目录时,必须对其进行配置,以便容器内的进程可以访问它。

目录的配置包括配置目录的所有权和权限设置适当的SELinux上下文

容器内的应用所使用的用户账户必须具有主机目录的访问权限。确保在主机目录上设置正确的权限,以便应用可以访问它。

如果没有SELinux提供的这种额外保护,这些应用将对主机上的所有文件具有root访问权限,并且能够同时威胁主机和其他容器。

  1. 挂载卷

要将主机目录挂载到容器,可添加--volume(或-v)选项到podman run命令,并指定主机目录路径和容器存储路径,其中用冒号(:)分隔。

使用-Z选项,Podman会自动将SELinux container_file_t上下文类型应用到主机目录。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值