Découverte de « Podman », une alternative à Docker renforcée en matière de sécurité
(betterstack.com)Comparaison entre Podman et Docker
- Podman et Docker permettent tous deux d’exécuter, de gérer et de déployer des conteneurs de manière efficace et évolutive.
- Podman utilise une architecture sans démon, dans laquelle l’utilisateur gère directement les conteneurs.
- Podman est intégré à Systemd pour gérer le cycle de vie des conteneurs.
- Il est possible d’orchestrer plusieurs conteneurs avec Podman Compose, qui offre des fonctionnalités similaires à Docker Compose.
- Sur le plan de la sécurité, Podman propose des paramètres par défaut plus renforcés que Docker.
Installer Podman
- Podman peut fonctionner sur macOS, Windows et les principales distributions Linux.
- Il s’exécute nativement sous Linux, et via une machine virtuelle sous Windows et macOS.
- L’installation se fait avec les commandes
sudo apt updateetsudo apt install podman.
Exécuter son premier conteneur
- L’image "Hello World!" permet de vérifier que l’installation de Podman fonctionne correctement.
- Comme Podman suit le standard OCI (Open Container Initiative), il est compatible avec les images Docker.
Utiliser des noms d’image courts
- Podman recommande d’utiliser le nom complet lors de la référence à une image.
- En cas d’utilisation d’un nom court, Podman consulte le fichier de configuration pour déterminer le nom d’image pleinement qualifié.
Utiliser un registre d’images privé
- Podman peut être utilisé avec des registres privés, comme Docker.
- Il est possible de suivre un exemple de configuration de registre privé avec un compte Docker Hub.
Orchestrer plusieurs conteneurs
- Podman Compose permet d’orchestrer plusieurs conteneurs.
- Podman Compose offre des fonctionnalités similaires à Docker Compose et reste compatible avec les fichiers
docker-compose.ymlexistants.
Avis de GN⁺ :
- Podman est un moteur de conteneurs qui, par rapport à Docker, peut être plus rapide et propose des paramètres de sécurité par défaut plus renforcés, ce qui en fait une alternative attrayante pour les développeurs et les administrateurs système.
- L’architecture sans démon de Podman facilite la traçabilité des audits de sécurité, ce qui permet d’identifier l’utilisateur en cas d’incident de sécurité.
- La compatibilité entre Podman et Docker aide les utilisateurs actuels de Docker à passer plus facilement à Podman. C’est utile pour les organisations qui veulent améliorer la sécurité et les performances tout en conservant leur infrastructure et leurs workflows existants.
1 commentaires
Avis Hacker News
Podman et systemd
Compatibilité réseau de Podman
La popularité croissante de Podman
sudo docker, mais cela pose problème dans des configurations Docker soucieuses de la sécurité.Retour d’expérience d’un ingénieur RHEL avec Podman
Faille de sécurité entre Docker et UFW
Importance des conteneurs rootless et des espaces de noms isolés
Podman, l’alternative à Docker de Red Hat
podman-compose, qui cherche à être compatible avec la spécification Docker Compose.L’approche orientée sécurité de Podman
Problèmes rencontrés avec Podman
Podman et Apple Silicon