| Запуск Linux-контейнеров во FreeBSD |
[исправить] |
Для запуска во FreeBSD контейнеров в формате OCI, в том числе созданных для
Linux, можно использовать доступный в пакетах инструментарий Podman.
pkg install -y podman-suite
Содержимое контейнеров хранится в каталоге /var/db/containers, для которого
можно создать отдельный раздел ZFS:
zfs create -o mountpoint=/var/db/containers zroot/containers
Используем пакетный фильтр PF для настройки доступа к сервисам в контейнерах по сети:
cp /usr/local/etc/containers/pf.conf.sample /etc/pf.conf
sysctl net.pf.filter_local=1
Прописываем имеющийся сетевой интерфейс и меняем настройки на свой вкус в
/etc/pf.conf. Активируем PF.
service pf enable
service pf start
Активируем Linuxulator:
service linux enable
service linux start
Запускаем контейнер с FreeBSD 14.3 с GitHub и выполняем в нём команду "freebsd-version":
sudo podman run ghcr.io/freebsd/freebsd-runtime:14.3 freebsd-version
14.3-RELEASE
Запускаем контейнер с Alpine Linux с docker.io и выполняем в нём команду "cat /etc/os-release":
sudo podman run --rm --os=linux docker.io/alpine cat /etc/os-release | head -1
NAME="Alpine Linux"
Запускаем контейнер с Caddy с docker.io и запускаем реализованный в нём сетевой сервис:
sudo podman run --os=linux -p 80:80 -v $PWD/website:/usr/share/caddy -v caddy_data:/data docker.io/caddy
|
| |
|
|
|
| Раздел: Корень / Безопасность / Помещение программ в chroot |
| 1.1, Аноним (1), 15:39, 01/11/2025 [ответить]
| +/– |
Меня больше интересовала возможность запускать через podman-compose существующие docker-compose.yml. У меня практически получилось запустить инфраструктуру, но пришлось править сам yml, порой не понимал переменную среды DOCKER_USER, которая упоминалась в yml.
| | |
| 1.2, Аноним (-), 20:41, 01/11/2025 [ответить]
| +/– |
А локальную сборку pod image и создание локального репозитория для неё, чтобы полностью локально вот так запускать - подскажешь?
| | |
| 1.3, Аноним (3), 15:04, 02/11/2025 [ответить]
| +/– | |
Тоже самое для войтишников
//www.youtube.com/watch?v=HV-wUUzRCMo
| | |
| 1.5, Аноним (5), 22:58, 01/12/2025 [ответить]
| +1 +/– |
Вы в своём уме использовать однопоточный и не обновлявшийся уже лет 10 pf?
| | |
| |
| 2.6, Аноним (6), 15:46, 03/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
ну и что ты за бред написал?
по твоему pfSense/OPNsense фигней занимаются?
| | |
|
|