LabHub

Rootless Podman 운영 · rootless podman 설치와 초기 설정 · 퀴즈

퀴즈: podman 초기 설정

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. rootless podman 의 사용자별 설정이 놓이는 디렉터리는?

    1. ~/.docker/
    2. /etc/podman/
    3. ~/.config/containers/
    4. ~/.podman/
  2. `podman pull nginx` 가 docker 와 다르게 동작하는 이유는?

    1. podman 이 docker.io 로 나가는 것을 막아 두었기 때문
    2. 짧은 이름을 쓰면 레지스트리 인증이 반드시 필요하기 때문
    3. podman 의 이미지 이름 표기 규칙이 docker 와 다르기 때문
    4. unqualified-search-registries 설정이 없으면 레지스트리를 정하지 않기 때문
  3. `runroot` 가 tmpfs 여야 하는 이유는?

    1. 실행 중 상태와 락 파일이 재부팅 후 남으면 컨테이너 기동을 막을 수 있기 때문
    2. 락 파일 접근이 빨라져 기동 성능이 좋아지기 때문
    3. 영구 저장소의 용량을 아낄 수 있기 때문
    4. SELinux 라벨을 붙이기가 쉬워지기 때문
  4. rootless 에서 스토리지 드라이버로 `vfs` 를 쓸 때의 특징은?

    1. 레이어마다 전체 복사를 해 느리고 용량을 많이 쓰지만 어디서나 동작한다
    2. 레이어 처리가 가장 빠른 드라이버다
    3. 여러 컨테이너가 레이어를 공유할 수 있다
    4. 파일시스템 스냅샷 기능을 지원한다
  5. 새 서버에 rootless podman 을 세울 때 최종 검증으로 가장 적절한 것은?

    1. podman --version 으로 버전을 확인한다
    2. 컨테이너를 하나 띄워 동작하는지 본다
    3. podman info 출력에서 rootless 와 graphRoot, 드라이버가 기대대로인지 확인한다
    4. /etc/subuid 에 항목이 있는지 확인한다
  6. docker 소켓이 보안상 위험했던 이유는?

    1. 소켓 통신이 암호화되지 않았기 때문
    2. 소켓에 접근하면 호스트를 마운트한 컨테이너를 띄워 사실상 root 를 얻어서
    3. 소켓이 네트워크로 그대로 노출됐기 때문
    4. 소켓 접근에 별도 인증이 없었기 때문