명령어/Linux

[RHEL] podman 데몬 없이 컨테이너 다루기

jykim23 2026. 8. 7. 21:44
반응형

부제: 데몬 없이, 루트 없이 도는 컨테이너 엔진

podman version        # 클라이언트/서버 버전 확인
podman info           # 스토리지·네트워크 백엔드 등 시스템 정보
podman ps -a          # 모든 컨테이너 목록 (실행 중 + 종료)
podman images         # 로컬 이미지 목록
Client:       Podman Engine
Version:      5.8.2
API Version:  5.8.2
Go Version:   go1.26.4 (Red Hat 1.26.4-1.el9_8)
OS/Arch:      linux/amd64

RHEL 계열의 기본 컨테이너 엔진이다. 도커와 명령 체계가 거의 같아서 alias docker=podman으로 대부분 굴러간다. 결정적 차이는 데몬이 없다는 점이다. docker는 root로 도는 dockerd 소켓에 명령을 보내지만, podman은 명령을 실행한 프로세스가 곧바로 컨테이너를 fork/exec 한다. 상시 떠 있는 특권 데몬이 없으니 공격 표면이 줄고, 일반 사용자 권한으로도 컨테이너를 띄우는 루트리스 실행이 자연스럽다.

이렇게도 쓴다

시스템 정보에서 스토리지 드라이버만 뽑아본다.

podman info | grep -A2 graphDriverName

 

종료된 컨테이너 ID만 모아 한 번에 정리한다.

podman ps -a --filter status=exited -q | xargs -r podman rm

 

컨테이너를 systemd 유닛으로 뽑아 부팅 시 자동 기동한다. (podman + systemctl 조합)

podman generate systemd --new --name web > ~/.config/systemd/user/web.service
systemctl --user enable --now web

 

이미지 하나가 차지하는 레이어 히스토리를 본다.

podman history registry.access.redhat.com/ubi9

 

실행 중 컨테이너의 리소스 사용량을 실시간으로 확인한다.

podman stats --no-stream

 

파드 단위로 컨테이너를 묶는다. 쿠버네티스와 같은 파드 개념을 로컬에서 쓴다.

podman pod create --name app && podman pod ps
반응형