准备永久存储位置
容器中的存储具有临时性,移除容器之后,内容会丢失。
从容器主机提供持久存储
为容器提供持久存储的一种简单方式是使用容器主机上的目录来存储数据。Podman可以在正在运行的容器内挂载主机目录。
准备主机目录
在准备主机目录时,必须对其进行配置,以便容器内的进程可以访问它。
目录的配置包括配置目录的所有权和权限、设置适当的SELinux上下文。
容器内的应用所使用的用户账户必须具有主机目录的访问权限。确保在主机目录上设置正确的权限,以便应用可以访问它。
如果没有SELinux提供的这种额外保护,这些应用将对主机上的所有文件具有root访问权限,并且能够同时威胁主机和其他容器。
挂载卷
要将主机目录挂载到容器,可添加--volume(或-v)选项到podman run命令,并指定主机目录路径和容器存储路径,其中用冒号(:)分隔。
使用-Z选项,Podman会自动将SELinux container_file_t上下文类型应用到主机目录。