開源容器管理工具Podman推出6.0.0版,該版本大幅調整了容器網路處理架構。官方表示,新版將網路基礎由舊有機制轉向Netavark、Pasta與nftables,並更新Podman Machine與Quadlet等管理功能,讓開發者與IT人員在不同虛擬機器供應方式下管理Podman環境時,有較一致的操作方式。
Podman可用來管理容器、映像檔、資料卷,以及由多個容器組成的pod,常被視為Docker之外的容器管理選項。Podman 6.0.0較重要的影響,是用戶升級前,必須確認既有網路設定與作業環境是否仍受支援。
Podman 6.0.0移除CNI網路支援,改以Netavark作為主要網路後端,且舊有iptables支援也遭移除,改要求使用nftables。免root權限容器的網路處理則不再支援slirp4netns,改要求使用Pasta。這些變更使Podman不再同時維持多套舊網路機制,後續功能也會以新的網路基礎為主。
新版也加入實驗性的免root權限連接埠轉送功能,在特定容器網路情境下,可保留正確的來源IP位址,讓容器內的服務知道連線來源。不過該功能為實驗性質,預設設定也尚未全面改用新的連接埠轉送方式。
Podman Machine在新版也有調整,相關指令現在可跨不同虛擬機器供應方式操作,使用者不必只受目前設定的環境限制。新版新增podman machine os update命令,可用來更新Podman Machine虛擬機器內的作業系統,對在macOS或Windows上透過虛擬機器使用Podman的使用者而言,可減少部分維護作業。
Quadlet則強化與Linux服務管理機制的整合,Podman 6.0.0調整Quadlet相關檔案的追蹤方式,擴充Volume儲存區設定能力,也增加新的搜尋路徑,方便發行版或管理者包裝與散布設定。
不過,Podman 6.0.0也帶來多項破壞性變更。官方提到,新版需搭配Buildah 1.44.0、Skopeo 1.23、Netavark 2.0.0與Aardvark 2.0.0等元件版本,也移除Intel Mac、Windows 10、cgroups v1與BoltDB資料庫等舊支援。既有環境若仍相依這些平臺或設定,升級前需要先檢查相容性與遷移方式。