FreeBSD 中文社区 2025 第二季度问卷调查
FreeBSD 中文社区(CFC)
VitePress 镜像站QQ 群 787969044视频教程Ⅰ视频教程Ⅱ
  • FreeBSD 操作系统研究导论
  • 中文期刊
  • 状态报告
  • 发行说明
  • 手册
  • 网络文章集锦
  • 笔记本支持报告
  • Port 开发者手册
  • 架构手册
  • 开发者手册
  • 中文 man 手册
  • 文章与书籍
  • UNIX 四分之一世纪
  • Unix 痛恨者手册
  • FreeBSD 操作系统研究导论(第三版:草稿)
  • 编辑日志
  • 贡献指南与开放任务
  • 目录
  • 前言
    • 致读者
    • 致谢
    • 初版序言:好望角与塔吊
    • 再版序言:回到复制粘贴,面向教程本身
    • 三版序言:且有大觉而后知此其大梦也(草稿)
    • 本书的组织结构
    • 本书中使用的一些约定
  • 第 1 章 FreeBSD 初见
    • 1.1 操作系统的历程:UNIX、BSD 和 Linux
    • 1.2 欢迎来到 FreeBSD
    • 1.3 关于 FreeBSD 项目
    • 1.4 George Berkeley(乔治·贝克莱)与 BSD 命名的文化背景
    • 1.5 加州大学伯克利分校和“Fiat Lux”(要有光)
  • 第 2 章 安装 FreeBSD
    • 2.1 安装前的准备工作
    • 2.2 使用 bsdinstall 开始安装
    • 2.3 键盘布局和主机名
    • 2.4 选择安装组件
    • 2.5 分配磁盘空间
    • 2.6 设置 root 密码
    • 2.7 网络设置
    • 2.8 时区、服务、安全、固件和账户
    • 2.9 完成安装
    • 2.10 故障排除
  • 第 3 章 FreeBSD 基础
    • 3.1 Windows 用户迁移指南
    • 3.2 Linux 用户迁移指南
    • 3.3 虚拟控制台和终端
    • 3.4 认识 shell
    • 3.5 命令行基础
    • 3.6 文本编辑器
    • 3.7 用户和基本账户管理
    • 3.8 权限
    • 3.9 sudo 和 doas
    • 3.10 文件系统的挂载和卸载
    • 3.11 磁盘结构
    • 3.12 目录结构
  • 第 4 章 软件管理和系统升级
    • 4.1 FreeBSD 镜像站现状
    • 4.2 更换 FreeBSD 软件源
    • 4.3 gitup 的用法
    • 4.4 使用 pkg 管理二进制包
    • 4.5 使用 Ports 以源代码方式安装软件
    • 4.6 使用 DVD 安装软件
    • 4.7 使用 freebsd-update 更新 FreeBSD
    • 4.8 使用源代码更新 FreeBSD
    • 4.9 使用 pkgbase 更新 FreeBSD
  • 第 5 章 桌面环境
    • 5.1 Intel 和 AMD 显卡驱动
    • 5.2 NVIDIA 显卡驱动
    • 5.3 KDE6
    • 5.4 GNOME
    • 5.5 Mate
    • 5.6 Xfce
    • 5.7 Cinnamon
    • 5.8 Lumina
    • 5.9 LXQt
    • 5.10 Budgie
    • 5.11 CDE
    • 5.12 LXDE
    • 5.13 主题美化
    • 5.14 远程桌面
    • 5.15 启用 root 桌面登录
  • 第 6 章 本地化——i18n/L10n
    • 6.1 本地化环境变量
    • 6.2 Fcitx 输入法框架
    • 6.3 IBus 输入法框架
    • 6.4 五笔输入法
    • 6.5 网络浏览器
    • 6.6 QQ(Linux 版)
    • 6.7 更换字体
    • 6.8 金山 WPS(Linux 版)
    • 6.9 压缩和解压
    • 6.10 微信(Linux 版)
  • 第 7 章 多媒体和外部设备
    • 7.1 音频设备配置
    • 7.2 蓝牙
    • 7.3 打印机
    • 7.4 触摸板
    • 7.5 音频播放器
    • 7.6 视频播放器
    • 7.7 多媒体处理工具
  • 第 8 章 代理服务器
    • 8.1 HTTP 代理
    • 8.2 V2ray
    • 8.3 Mihomo(原 Clash)
    • 8.4 OpenVPN
  • 第 9 章 Jail
    • 9.1 配置 Jail
    • 9.2 更新 jail
    • 9.3 使用 Qjail 管理 Jail
    • 9.4 Linux Jail
  • 第 10 章 虚拟化和容器
    • 10.1 通过 BVCP 以网页管理 BHyve
    • 10.2 使用 bhyve 安装 Windows 11(vm-bhyve)
    • 10.3 Podman
    • 10.4 在 FreeBSD 上安装 VirtualBox
  • 第 11 章 FreeBSD 安装实践
    • 11.1 使用 Hyper-V 安装 FreeBSD
    • 11.2 使用 VMware Workstation Pro 安装 FreeBSD
    • 11.3 使用 Virtual Box 安装 FreeBSD
    • 11.4 手动安装双系统(先安装 FreeBSD)
    • 11.5 手动安装双系统(后安装 FreeBSD)
    • 11.6 基于 Apple M1 & Parallels Desktop 20 安装 FreeBSD
    • 11.7 基于 Apple M1 & VMware Fusion Pro 安装 FreeBSD
    • 11.8 使用 Qemu 安装 RISC-V FreeBSD(基于 x86 Windows)
    • 11.9 云服务器安装 FreeBSD(基于腾讯云轻量云)
    • 11.10 配置 rEFInd(双系统用)
  • 第 12 章 窗口管理器
    • 12.1 bspwm
    • 12.2 IceWM
    • 12.3 i3wm
    • 12.4 Hyprland
    • 12.5 Window Maker
    • 12.6 Fluxbox
  • 第 13 章 FreeBSD 系统管理
    • 13.1 引导界面和虚拟控制台
    • 13.2 管理 FreeBSD 中的服务
    • 13.3 bsdconfig 系统配置工具
    • 13.4 SSH 配置和相关工具
    • 13.5 单用户模式和密码重置
    • 13.6 Grub、UEFI 和 efibootmgr
  • 第 14 章 网络管理
    • 14.1 设置网络
    • 14.2 无线网络
    • 14.3 USB 网络共享(USB tethering)
    • 14.4 TCP 堆栈
  • 第 15 章 FreeBSD 防火墙
    • 15.1 Fail2Ban(基于 IPFW、PF、IPF)
    • 15.2 Packet Filter(PF)
    • 15.3 IPFilter(IPF)
    • 15.4 ipfirewall(IPFW)
  • 第 16 章 服务器
    • 16.1 FTP 服务器
    • 16.2 MinIO 对象存储服务
    • 16.3 Gitlab-EE
    • 16.4 时间服务
    • 16.5 WildFly
    • 16.6 Rsync 同步服务
    • 16.7 Samba 服务器
    • 16.8 NFS 服务器
    • 16.9 Webmin
  • 第 17 章 Web 服务器和监控平台
    • 17.1 Apache
    • 17.2 Nginx
    • 17.3 PHP 8.X
    • 17.4 Zabbix 监控(基于 PostgreSQL)
    • 17.5 NextCloud——基于 PostgreSQL
    • 17.6 Telegraf+InfluxDB+Grafana 监控平台
    • 17.7 AList
    • 17.8 Prometheus 监控部署
    • 17.9 Tomcat
    • 17.10 Caddy
    • 17.11 OnlyOffice(基于 PostgreSQL)
  • 第 18 章 嵌入式平台
    • 18.1 树莓派简介
    • 18.2 树莓派安装 FreeBSD
    • 18.3 树莓派 FreeBSD 配置
    • 18.4 树莓派和 Linux 兼容层
    • 18.5 Radxa X4(x86)
  • 第 19 章 数据库管理
    • 19.1 PostgreSQL
    • 19.2 pgAdmin4
    • 19.3 MySQL 5.X
    • 19.4 MySQL 8.X
    • 19.5 MongoDB 8.0
  • 第 20 章 游戏、科学计算和专业工具
    • 20.1 游戏
    • 20.2 我的世界(Minecraft)
    • 20.3 科研和专业工具
  • 第 21 章 Linux 二进制兼容层
    • 21.1 Linux 兼容层实现
    • 21.2 RockyLinux 兼容层(FreeBSD Port)
    • 21.3 Ubuntu/Debian 兼容层
    • 21.4 ArchLinux 兼容层(基于 ArchLinux bootstrap)
    • 21.5 ArchLinux 兼容层(基于 archlinux-pacman)
    • 21.6 OpenSUSE 兼容层
    • 21.7 Gentoo Linux 兼容层
    • 21.8 Rocky Linux 兼容层
    • 21.9 Slackware Linux 兼容层
    • 21.10 Deepin 兼容层
    • 21.11 故障排除与未竟事宜
  • 第 22 章 开发生态与贡献社区
    • 22.1 如何报告 Bug
    • 22.2 如何开发一个 Port
    • 22.3 如何参与 FreeBSD 开发
    • 22.4 C/C++ 环境的配置
    • 22.5 Java 环境的配置
    • 22.6 QT 环境的配置
    • 22.7 Python 和 VS Code
    • 22.8 Rust/Go 环境的配置
    • 22.9 配置 Shell
    • 22.10 通过 IDA 7 调试 FreeBSD
    • 22.11 如何订阅 FreeBSD 的邮件列表
    • 22.12 code-server 和 clangd
    • 22.13 Node.js
    • 22.14 利用脚本自动生成 BSDlibc 库文本
  • 第 23 章 存储管理和文件系统
    • 23.1 自动挂载文件系统
    • 23.2 ZFS 文件系统
    • 23.3 磁盘扩容和分区调整
    • 23.4 Windows 文件系统
    • 23.5 Swap 交换分区的设置
    • 23.6 Linux 文件系统
  • 第 24 章 DragonFly BSD 入门
    • 24.1 DragonFly BSD 概述
    • 24.2 安装 DragonFly BSD
    • 24.3 配置 DragonFly BSD
  • 第 25 章 TwinCAT/BSD 入门
    • 25.1 TwinCAT/BSD 系统安装和基本配置
    • 25.2 TwinCAT/BSD 开发环境配置
  • 第 26 章 OpenBSD 入门
    • 26.1 OpenBSD 概述
    • 26.2 安装 OpenBSD
    • 26.3 配置 OpenBSD
    • 26.4 OpenBSD 包管理器
    • 26.5 桌面和其他软件
    • 26.6 在 RISC-V 开发板上安装 OpenBSD
    • 26.7 树莓派和 OpenBSD
  • 第 27 章 NetBSD 入门
    • 27.1 NetBSD 概述
    • 27.2 NetBSD 安装图解
    • 27.3 NetBSD 换源和包管理器
    • 27.4 桌面和中文环境常用软件
  • 附录 Ⅰ 计算机概论
    • 存储卡简介
    • 总线接口与协议
    • 网络基础
    • 操作系统
    • MySQL 数据库
  • 附录 Ⅱ 工具与资源
    • 适用于 FreeBSD 的以太网卡、USB 以太网卡和 USB 无线网卡
    • FreeBSD 桌面发行版评述
    • BSD 许可证概览
  • 附录 Ⅲ 文学故事
    • 我与 FreeBSD 的故事
    • 两次告别
    • 小说:大教堂与集市
    • 小说:吾乡何处
    • 小说:你与暗
    • 诗歌选
    • 杂记
  • 附录 Ⅳ 参考文献和术语
    • 参考书目
    • 术语表
由 GitBook 提供支持
LogoLogo

FreeBSD 中文社区(CFC) 2025

在本页
  • 安装 Podman
  • 配置 fstab
  • 配置网络
  • 创建 zfs 存储池
  • 启动服务
  • 测试 Ubuntu 镜像
  • 测试 FreeBSD 维护者打包的 nginx 容器
  • 更多用法
  • 拉取 FreeBSD
  • 参考文献
在GitHub上编辑
导出为 PDF
  1. 第 10 章 虚拟化和容器

10.3 Podman

Podman 旨在代替 Docker,同时与 Docker 的命令几乎完全相同,你甚至能设置别名来使用。

Podman 在 FreeBSD 上的实现是基于 Jail 的,你可以用命令 jls 查看当前的容器。

安装 Podman

我们安装 sysutils/podman-suite 这个元包,会帮我们安装 sysutils/buildah、sysutils/podman 和 sysutils/skopeo。

  • 使用 pkg 安装

# pkg install podman-suite
  • 使用 Ports 安装:

# cd /usr/ports/sysutils/podman-suite/ 
# make install clean
  • 查看安装后配置:

root@ykla:~ # pkg info -D podman
podman-5.3.2_2:
On install:                              # 安装时:
The FreeBSD port of the Podman container engine is experimental and should be
used for evaluation and testing purposes only.
# Podman 容器引擎的 FreeBSD 移植版本是实验性的,仅供评估和测试使用。

$ sudo podman run --rm quay.io/dougrabson/hello

Podman can restart containers after a host is rebooted. To enable this, use:
# Podman 可以在主机重启后重新启动容器。要启用此功能,请执行:

$ sudo sysrc podman_enable=YES

and start the container with a restart policy:
# 并以重启策略启动容器:

$ sudo podman run -d --restart=always myimage

It is possible to run many Linux container images using FreeBSD's Linux emulation:
# 可以使用 FreeBSD 的 Linux 仿真功能运行许多 Linux 容器镜像:

$ sudo sysrc linux_enable=YES
$ sudo service linux start
$ sudo podman run --rm --os=linux alpine cat /etc/os-release | head -1
NAME="Alpine Linux"

On upgrade from podman<4.7.1:           # 从 podman 小于 4.7.1 的版本升级时:
In Podman-4.7.0 and later, registry authentication creds moved from
/run/containers/0/auth.json to /root/.config/containers/auth.json. Either move
the file to the new location or just re-authenticate to the required registries.
# 在 Podman 4.7.0 及更高版本中,注册表认证凭据的位置已从
# /run/containers/0/auth.json 移动到了 /root/.config/containers/auth.json。
# 可以将该文件移动到新位置,或重新登录所需的镜像注册表。

配置 fstab

将下列行写入 /etc/fstab

fdesc   /dev/fd         fdescfs         rw      0       0

然后执行下列命令使之立即生效:

# mount -t fdescfs fdesc /dev/fd

配置网络

  • 复制配置文件

# cp /usr/local/etc/containers/pf.conf.sample /etc/pf.conf
  • 编辑 /etc/pf.conf,将 ix0 替换为你当前使用的网卡,可使用命令 ifconfig 查看

v4egress_if = "ix0"
v6egress_if = "ix0"
  • 启动 pf

# kldload pf # 加载内核模块,仅需这一次,以后会自动加载
# echo 'net.pf.filter_local=1' >> /etc/sysctl.conf.local # 将容器主机上的连接重定向到容器内部运行
# sysctl net.pf.filter_local=1 # 立即生效
# service pf enable # 开启服务器
# service pf start # 启动 pf 防火墙

创建 zfs 存储池

  • 若你使用 zfs:

# zfs create -o mountpoint=/var/db/containers zroot/containers
  • 若你 不 使用 zfs:

# sed -I .bak -e 's/driver = "zfs"/driver = "vfs"/' /usr/local/etc/containers/storage.conf

启动服务

# service linux enable
# service linux start
# service podman enable
# service podman start

测试 Ubuntu 镜像

  • 测试拉取 Ubuntu

root@ykla:~ # podman pull --os=linux docker.io/library/ubuntu:latest
Trying to pull docker.io/library/ubuntu:latest...
Getting image source signatures
Copying blob 0622fac788ed done   |
Copying config a0e45e2ce6 done   |
Writing manifest to image destination
a0e45e2ce6e6e22e73185397d162a64fcf2f80a41c597015cab05d9a7b5913ce
  • 查看当前拉取的镜像

root@ykla:~ # podman images
REPOSITORY                TAG         IMAGE ID      CREATED      SIZE
docker.io/library/ubuntu  latest      a0e45e2ce6e6  3 weeks ago  80.6 MB
  • 打印系统版本(仅打印前 5 行)

root@ykla:~ # podman run --os=linux ubuntu /usr/bin/cat "/etc/os-release" | head -5
PRETTY_NAME="Ubuntu 24.04.2 LTS"
NAME="Ubuntu"
VERSION_ID="24.04"
VERSION="24.04.2 LTS (Noble Numbat)"
VERSION_CODENAME=noble
  • 进入容器

root@ykla:~ # podman run -it --os=linux ubuntu /bin/bash # 进入容器
root@3b6d47dea81e:/# apt update # 现在已经在容器内部了
Get:1 http://archive.ubuntu.com/ubuntu noble InRelease [256 kB]
Get:2 http://security.ubuntu.com/ubuntu noble-security InRelease [126 kB]

……以下省略……
root@3b6d47dea81e:/# exit # 退出容器
exit
root@ykla:~ # # 回到了宿主机

测试 FreeBSD 维护者打包的 nginx 容器

# podman pull quay.io/dougrabson/nginx
# podman run -d --name mynginx -p 8080:80 quay.io/dougrabson/nginx

打开网页 http://ip:8080 即可浏览测试 nginx 页面。

更多用法

  • 查看日志

# podman logs 容器名称
  • 查看运行状态

root@ykla:~ # podman ps # 查看当前运行的容器
CONTAINER ID  IMAGE                            COMMAND               CREATEDSTATUS        PORTS                 NAMES
ca088c9c56fc  quay.io/dougrabson/nginx:latest  /usr/local/sbin/n...  3 minutes agoUp 3 minutes  0.0.0.0:8080->80/tcp  mynginx
root@ykla:~ # podman ps -a # 查看所有状态,包括运行失败的容器
CONTAINER ID  IMAGE                            COMMAND               CREATED STATUS                     PORTS                              NAMES
e8ea65b7e6c9  docker.io/library/nginx:latest   nginx -g daemon o...  17 minutes ago Exited (0) 292 years ago   0.0.0.0:8080->80/tcp               nginx-test
ca088c9c56fc  quay.io/dougrabson/nginx:latest  /usr/local/sbin/n...  3 minutes ago Up 3 minutes               0.0.0.0:8080->80/tcp               mynginx
  • 停止并删除容器

# podman stop 容器名称
# podman rm 容器名称
  • 删除镜像(必须先删除引用的容器再删除镜像)

# podman rmi 镜像名称

拉取 FreeBSD

# podman pull docker://freebsd/freebsd-runtime:14.2

更多参见 freebsd/freebsd-runtime

参考文献

  • Podman Installation Instructions,官方安装教程

  • Install Podman and run Containers in FreeBSD 14,非常实用

上一页10.2 使用 bhyve 安装 Windows 11(vm-bhyve)下一页10.4 在 FreeBSD 上安装 VirtualBox

最后更新于16小时前