- 以只读的方式运行镜像
$ podman run --rm -it --name readonly --read-only --tmpfs=/run --tmpfs=/tmp registry.access.redhat.com/rhel7.6 bash
- 确认除了临时目录可以写,其他目录都是只读。
[root@6143a65c9666 /]# mkdir /newdir
mkdir: cannot create directory '/newdir': Read-only file system
[root@6143a65c9666 /]# mkdir /run/newdir
[root@6143a65c9666 /]#
[root@6143a65c9666 /]# mkdir /tmp/newdir