programmatūra · 4 min · 11.07.2026

Podman 6.0 izmet cgroups v1, iptables un BoltDB — pirms jaunināšanas jāpāriet uz 5.8

Podman 6.0.0 iznāca 24. jūnijā un ar to konteineru dzinējs izņem piecus mantotos slāņus vienā laidienā: cgroups v1, iptables, CNI tīklošanu, slirp4netns un BoltDB datubāzi. Neviens no tiem nav noklusējums jau vairākus laidienus, tāpēc lielākajai daļai lietotāju jaunums ir tīrs tirgus. Problēmas sākas tur, kur kāds servera dzelzs vai vecāks skripts joprojām paļaujas uz izņemto kodu.

Reizē ar tīrīšanu Podman pievieno AMD GPU atbalstu caur --gpus karodziņu un pārraksta konfigurācijas failu parsēšanu. Bet svarīgākā daļa ir jaunināšanas kārtība, nevis jaunās funkcijas — nepareizā secībā datubāze var palikt vecajā formātā.

Kas tieši pazūd

Podman 6.0 vairs nedarbojas uz cgroups v1. Visu ar to saistīto kodu un testus izņēma, tāpēc sistēmai jau jābūt uz cgroups v2 — Fedora un lielākie izlaidumi tur ir kopš 2021. gada. Windows 10 un Intel Mac klienti arī nokrīt no atbalsta saraksta; Podman Machine tagad prasa Apple Silicon vai Windows 11.

Tīkla pusē iptables aizstāj ar nftables, kas Fedora ir noklusējums kopš 41. versijas. CNI spraudņu sistēma padodas Netavark dzinējam, bet slirp4netns bezsakņu tīklam padodas Pasta. Abas pārmaiņas nāk no Fedora Podman 6 izmaiņu lapas, kur Netavark un Pasta jau bija noklusējumi attiecīgi kopš Podman 5.0.

Datubāze pati pāriet uz SQLite

BoltDB kā datubāzes aizmugure pazūd pavisam. SQLite Podman noklusējums bija jau kopš 4.8, tāpēc jaunas instalācijas to neskar. Ja tomēr palaiž Podman 6 ar aktīvu BoltDB, dzinējs mēģina automātisku migrāciju uz SQLite. Tas notiek vienreiz un klusi, bet tikai tad, ja vecās datubāzes stāvoklis ir tīrs.

Tieši šeit slēpjas praktiskā kļūme. Ja lietotājs lec no Podman 5.4 tieši uz 6.0 ar palaistiem konteineriem un neizpildītu migrāciju, datubāze var palikt nekonsekventā stāvoklī. Fedora dokumentācija to formulē skaidri:

Vispirms jāatjaunina uz Podman 5.8 un jāpārstartē sistēma, un tikai pēc tam jājaunina uz Podman 6, lai migrācija noritētu pareizi.

Citiem vārdiem: 5.8 ir obligāta pietura. Tā izpilda BoltDB uz SQLite pārveidi vecajā kodā, kur tā vēl darbojas droši, un pēc pārstarta 6.0 saņem jau gatavu SQLite bāzi.

Tīkls bez iptables un rootlessport

Bezsakņu konteineri saņem lielāko taustāmo uzlabojumu. Kad iestatīts, bezsakņu tilta tīkli izmanto Pasta kodola līmeņa portu pārsūtīšanu caur Pesto, nevis veco rootlessport. Praktiskā atšķirība ir tā, ka konteineris tagad redz klienta īsto avota IP, nevis lokālo adresi — agrāk rootlessport to slēpa aiz NAT, kas lauza reversos starpniekserverus un piekļuves žurnālus.

Kā raksta Linuxiac, tīkla izolācija tagad ir ieslēgta pēc noklusējuma, un podman network create pieņem blackhole, unreachable un prohibit maršrutus. Konteineriem var piešķirt vairākas statiskas IP adreses vienlaikus.

Jaunais: GPU, Quadlet un uzvedības izmaiņas

AMD GPU atbalsts caur --gpus tagad strādā gan podman run, gan podman create komandās. Quadlet, deklaratīvais systemd vienību ģenerators, saņem apakšmapju organizāciju un jaunus UID=, GID= un Options= laukus. Podman Machine var importēt saimniekdatora CA sertifikātus ar --import-native-ca.

Dažas komandas maina uzvedību. podman commit tagad aptur konteineri operācijas laikā, lai iegūtu konsekventu momentuzņēmumu. podman volume prune pēc noklusējuma dzēš tikai neizmantotus anonīmos sējumus, nevis visus. Šie ir mazi, bet ir vērts pārbaudīt skriptus, kas paļāvās uz veco uzvedību.

Atkarības un ko pārbaudīt pirms jaunināšanas

Podman 6 prasa Buildah 1.44, Skopeo 1.23 un Netavark ar Aardvark 2.0. Go importa ceļš mainījās uz go.podman.io/podman/v6, tāpēc projekti, kas iegulst Podman bibliotēkas, prasīs kodu labojumus. Ja lietojat CI konveijerus ar pašrocīgi būvētu Podman, tie ir pirmie kandidāti pārbaudei.

Pirms komandas jaunina ražošanas serverus, ir vērts pāriet cauri trim jautājumiem: vai sistēma jau ir uz cgroups v2, vai kāds skripts sauc slirp4netns vai iptables tieši, un vai visi mezgli izgājuši 5.8 pieturu. Ja atbilde uz visiem trim ir jā, migrācija uz 6.0 parasti ir vienas komandas un pārstarta jautājums.

Avoti

komentārisaruna

Komentāri

Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.

Pievieno komentāru

Tavs e-pasts netiks publicēts. Obligātie lauki atzīmēti.

vēl no programmatūrasaistītie