podman是统信uos上替代docker的轻量安全容器运行时,推荐通过uos官方源安装;若不可用,可选debian/ubuntu兼容源或arm64平台源码编译,并需配置用户命名空间与非root运行支持。

如果您在统信UOS系统上希望部署轻量、安全且无需守护进程的容器运行时,Podman是Docker的理想替代方案。但统信UOS默认未预装Podman,且其包管理机制、内核模块支持与用户命名空间配置与通用Linux发行版存在差异。以下是针对统信UOS平台安装并启用Podman的多种可行方法:
一、通过UOS官方源安装Podman(推荐)
统信UOS自V20 1060e版本起,在主仓库中已提供适配其内核(4.19.0-arm64-server或4.19.0-amd64-desktop)的podman二进制包,该方式兼容性最佳、无需手动编译。
1、打开终端,更新软件源缓存:
sudo apt update
2、安装podman及其必要依赖:
sudo apt install -y podman uidmap slirp4netns
3、验证安装结果:
podman --version
4、检查是否支持非root用户命名空间:
echo "user.max_user_namespaces" | sudo tee -a /etc/sysctl.d/99-podman.conf && sudo sysctl -p /etc/sysctl.d/99-podman.conf
二、使用Debian/Ubuntu兼容源安装(适用于UOS旧版本或缺失包场景)
当UOS系统源中暂未收录podman时,可临时启用Debian/Ubuntu上游源中的稳定构建包,需确保内核版本≥4.19且已安装对应头文件。
1、添加Project Atomic PPA源(仅限x86_64架构):
sudo add-apt-repository -y ppa:projectatomic/ppa
2、更新源索引:
sudo apt update
3、安装podman及配套工具:
sudo apt install -y podman podman-docker buildah skopeo
4、为避免后续权限问题,强制创建用户命名空间配置:
echo "user.max_user_namespaces=28633" | sudo tee /etc/sysctl.d/99-userns.conf && sudo sysctl -p /etc/sysctl.d/99-userns.conf
三、从源码编译安装(适用于ARM64平台或定制化需求)
针对鲲鹏、飞腾等ARM64架构的统信UOS服务器版,若官方源与PPA均无适配包,需基于libpod源码本地编译,该方式可精确匹配UOS内核特性与SELinux策略。
1、安装编译依赖:
sudo apt install -y golang-go git build-essential libglib2.0-dev libgpgme-dev libassuan-dev libbtrfs-dev libdevmapper-dev libseccomp-dev libsystemd-dev
2、设置Go环境变量(以普通用户身份):
export GOPATH=$HOME/go && export PATH=$PATH:$GOPATH/bin
3、克隆libpod仓库并检出稳定版本(如v4.9.4):
git clone https://github.com/containers/podman.git $GOPATH/src/github.com/containers/podman && cd $GOPATH/src/github.com/containers/podman && git checkout v4.9.4
4、执行构建与安装:
make BUILDTAGS="seccomp systemd" && sudo make install PREFIX=/usr
5、验证二进制路径与权限:
which podman && sudo setcap cap_net_raw,cap_net_bind_service+ep /usr/bin/podman
四、配置非root用户运行支持
统信UOS默认禁用普通用户创建命名空间,需显式授权并配置存储路径,否则podman run将报错“cannot set up namespace”或“permission denied”。
1、创建podman用户组:
sudo groupadd -g 270 podman
2、将当前用户加入podman组:
sudo usermod -aG podman $USER
3、修改用户命名空间限制(需重启或重新登录生效):
echo "$USER soft nofile 65536" | sudo tee -a /etc/security/limits.conf && echo "$USER hard nofile 65536" | sudo tee -a /etc/security/limits.conf
4、初始化用户级存储目录:
podman system migrate && podman info | grep -A5 "store:"
五、验证容器运行能力
完成安装与配置后,必须在非root上下文中成功拉取镜像并运行容器,才能确认Podman在UOS环境中完整可用,尤其需关注cgroups v2与overlayfs驱动的支持状态。
1、拉取统信UOS兼容的基础镜像(如ubi8-minimal或debian:slim):
podman pull registry.access.redhat.com/ubi8/ubi-minimal
2、启动一个临时容器并输出系统信息:
podman run --rm registry.access.redhat.com/ubi8/ubi-minimal cat /etc/os-release
3、检查容器网络连通性:
podman run --rm alpine ping -c 2 -W 1 114.114.114.114
4、确认当前用户可直接操作而无需sudo:
podman ps -a | head -n 5










