podman запускает контейнеры без root и без фонового демона — каждый контейнер это просто дочерний процесс пользователя:

podman run -d --name nginx -p 8080:80 nginx:alpine
podman ps
podman logs nginx
podman stop nginx && podman rm nginx

Образы совместимы с Docker Hub. Большинство docker-команд работают через alias:

alias docker=podman

Превратить контейнер в systemd-сервис, который стартует при логине пользователя:

podman generate systemd --name nginx --files --new
mv container-nginx.service ~/.config/systemd/user/
systemctl --user enable --now container-nginx.service

--new означает: при старте сервиса контейнер создаётся заново из образа, при стопе — удаляется.

#linux #sysadmin #containers