Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Docker vs Podman

20. 05. 2019 1 Min. Lesezeit intermediate

Sowohl Docker als auch Podman führen Container aus, jedoch mit unterschiedlichen Ansätzen bei Architektur und Sicherheit.

Architektur

  • Docker — Client-Server mit dockerd-Daemon, Root
  • Podman — Daemonless, Fork-Exec, nativ Rootless

Kompatibilität

Podman CLI ist ein Drop-in-Replacement. alias docker=podman funktioniert in den meisten Fällen.

Ökosystem

  • Docker — Docker Desktop, Docker Compose, Docker Hub, riesige Community
  • Podman — podman-compose/podman compose, Kubernetes-Pod-Unterstützung, RHEL-Standard

Sicherheit

  • Podman: Rootless by Default = kleinere Angriffsfläche
  • Docker: erfordert Root oder Docker-Gruppe (entspricht Root)
  • Podman: kein Daemon = geringeres Risiko einer Privilege Escalation

Wann was verwenden

  • Docker — Standardwahl, Docker Desktop, die meisten Tutorials
  • Podman — RHEL/CentOS, Sicherheitsanforderungen, CI/CD (kein DinD)

Beide sind valide

Docker für das Ökosystem, Podman für Sicherheit. Die Migration ist unkompliziert.

dockerpodmankontejnery
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.