반응형
부제: runc를 대체하는 Podman의 기본 저수준 런타임, C 구현이라 시작이 빠르고 메모리도 적게 쓴다
crun --version # 버전과 빌드 기능 플래그
crun list # 이 런타임이 아는 컨테이너 목록
crun features # 지원하는 OCI 기능(JSON)
crun version 1.27
commit: a718a92cc9a94955a5a550b6fdec1378c247ec50
rundir: /run/user/0/crun
spec: 1.0.0
+SYSTEMD +SELINUX +APPARMOR +CAP +SECCOMP +EBPF +CRIU +YAJLcrun은 OCI 런타임 명세를 C로 구현한 저수준 컨테이너 런타임으로, RHEL 9의 Podman이 기본으로 쓴다. Go로 짠 runc보다 바이너리가 작고 프로세스 시작이 빨라, 컨테이너를 자주 뜨고 내리는 환경이나 자원이 빠듯한 노드에서 유리하다. 버전 출력의 +SECCOMP +EBPF +CRIU 같은 플래그로 이 빌드가 어떤 보안·체크포인트 기능을 켠 채 컴파일됐는지 바로 확인할 수 있다. 보통 사용자는 Podman을 통해 간접적으로 쓰지만, crun 자체로 OCI 번들을 직접 실행·디버깅할 수도 있다.
이렇게도 쓴다
지원 OCI 기능을 JSON으로 확인한다. (features)
crun features | head -20
Podman이 이 런타임을 쓰도록 지정해 실행한다. (podman 조합)
podman run --runtime crun --rm docker.io/library/alpine echo hi
OCI 설정 템플릿(config.json)을 생성해 번들을 만든다. (spec)
mkdir -p bundle/rootfs && cd bundle && crun spec
런타임별 시작 속도를 runc와 비교한다. (time 조합)
time podman --runtime crun run --rm alpine true; time podman --runtime runc run --rm alpine true
Podman의 기본 런타임이 crun인지 확인한다. (podman info 조합)
podman info --format '{{.Host.OCIRuntime.Name}}'반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] dnf changelog 패키지 변경 이력 보기 (0) | 2026.08.04 |
|---|---|
| [RHEL] dnf builddep 소스 빌드 의존성 설치 (0) | 2026.08.04 |
| [RHEL] chcat SELinux 보안 카테고리 부여 (1) | 2026.08.04 |
| [RHEL] autrace 감사 서브시스템으로 프로세스 추적 (0) | 2026.08.04 |
| [RHEL] aulastlog 감사 로그 기반 마지막 로그인 (0) | 2026.08.04 |