Rootless Podman 운영 · rootless podman 설치와 초기 설정 · 퀴즈
퀴즈: podman 초기 설정
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
rootless podman 의 사용자별 설정이 놓이는 디렉터리는?
- ~/.docker/
- /etc/podman/
- ~/.config/containers/
- ~/.podman/
`podman pull nginx` 가 docker 와 다르게 동작하는 이유는?
- podman 이 docker.io 로 나가는 것을 막아 두었기 때문
- 짧은 이름을 쓰면 레지스트리 인증이 반드시 필요하기 때문
- podman 의 이미지 이름 표기 규칙이 docker 와 다르기 때문
- unqualified-search-registries 설정이 없으면 레지스트리를 정하지 않기 때문
`runroot` 가 tmpfs 여야 하는 이유는?
- 실행 중 상태와 락 파일이 재부팅 후 남으면 컨테이너 기동을 막을 수 있기 때문
- 락 파일 접근이 빨라져 기동 성능이 좋아지기 때문
- 영구 저장소의 용량을 아낄 수 있기 때문
- SELinux 라벨을 붙이기가 쉬워지기 때문
rootless 에서 스토리지 드라이버로 `vfs` 를 쓸 때의 특징은?
- 레이어마다 전체 복사를 해 느리고 용량을 많이 쓰지만 어디서나 동작한다
- 레이어 처리가 가장 빠른 드라이버다
- 여러 컨테이너가 레이어를 공유할 수 있다
- 파일시스템 스냅샷 기능을 지원한다
새 서버에 rootless podman 을 세울 때 최종 검증으로 가장 적절한 것은?
- podman --version 으로 버전을 확인한다
- 컨테이너를 하나 띄워 동작하는지 본다
- podman info 출력에서 rootless 와 graphRoot, 드라이버가 기대대로인지 확인한다
- /etc/subuid 에 항목이 있는지 확인한다
docker 소켓이 보안상 위험했던 이유는?
- 소켓 통신이 암호화되지 않았기 때문
- 소켓에 접근하면 호스트를 마운트한 컨테이너를 띄워 사실상 root 를 얻어서
- 소켓이 네트워크로 그대로 노출됐기 때문
- 소켓 접근에 별도 인증이 없었기 때문