.nh .TH "apptainer" "1" "Jul 2026" "Auto generated by spf13/cobra" "" .SH "نام (NAME)" apptainer-exec \- اجرای یک دستور در داخل کانتینر .SH "خلاصه دستور (SYNOPSIS)" \fBapptainer exec [گزینه‌های exec...] \fP .SH "توضیحات (DESCRIPTION)" دستور apptainer exec از قالب‌های زیر پشتیبانی می‌کند: .PP *.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity (3.0+) و Apptainer (v1.0.0+) .PP *.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا .PP *.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4. .PP directory/ قالب محیط مجزا (سندباکس). شاخه‌ای شامل یک فایل‌سیستم ریشه معتبر و اختیاری داده‌های متای Apptainer. .PP instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات instance مراجعه کنید.) .PP library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض) .PP docker://* یک کانتینر Docker/OCI میزبانی‌شده در داکر هاب یا مخزن دیگر OCI. .PP shub://* یک کانتینر میزبانی‌شده در Singularity Hub. .PP oras://* یک کانتینر SIF میزبانی‌شده در یک مخزن OCI که از مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند. .PP ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP. .SH "گزینه‌ها (OPTIONS)" \fB--add-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن .PP \fB--allow-setuid\fP[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه) .PP \fB--app\fP="" تعیین برنامه‌ای مشخص برای اجرا در کانتینر .PP \fB--apply-cgroups\fP="" اعمال تنظیمات cgroups از پرونده برای فرآیندهای کانتینر (تنها برای کاربر ریشه) .PP \fB--authfile\fP="" پرونده احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامه‌های مخزن OCI .PP \fB-B\fP, \fB--bind\fP=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینه‌های اتصال ('opts') می‌توانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر را می‌توان به صورت جدا شده با کاما وارد کرد. .PP \fB--blkio-weight\fP=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعال‌سازی .PP \fB--blkio-weight-device\fP=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص .PP \fB--cdi-dirs\fP=[] فهرست شاخه‌های جدا شده با کاما که در آن‌ها CDI باید به دنبال پرونده‌های JSON تعریف دستگاه بگردد. در صورت حذف، پیش‌فرض /etc/cdi,/var/run/cdi خواهد بود .PP \fB-e\fP, \fB--cleanenv\fP[=false] پاک‌سازی متغیرهای محیطی قبل از اجرای کانتینر .PP \fB--compat\fP[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینه‌های containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را فعال می‌کند. .PP \fB-c\fP, \fB--contain\fP[=false] استفاده از dev/ مینیمال و خالی کردن سایر شاخه‌ها (نظیر tmp/ و HOME$) به جای اشتراک‌گذاری سیستم پرونده میزبان .PP \fB-C\fP, \fB--containall\fP[=false] جداسازی نه تنها سیستم‌های پرونده، بلکه PID، IPC و محیط .PP \fB--cpu-shares\fP=-1 سهم پردازنده (CPU shares) برای کانتینر .PP \fB--cpus\fP="" تعداد پردازنده‌های در دسترس برای کانتینر .PP \fB--cpuset-cpus\fP="" فهرست پردازنده‌های میزبان که در دسترس کانتینر هستند .PP \fB--cpuset-mems\fP="" فهرست گره‌های حافظه میزبان که در دسترس کانتینر هستند .PP \fB--cwd\fP="" شاخه کاری اولیه برای فرآیند در حال اجرا در کانتینر (مترادف pwd--) .PP \fB--device\fP=[] نام(های) دستگاه واجد شرایط کامل CDI. این نام شامل بخش‌های VENDOR، CLASS و NAME است که به صورت vendor.com/device=mydevice ترکیب می‌شوند. چندین دستگاه را می‌توان با کاما جدا کرد. .PP \fB--disable-cache\fP[=false] عدم استفاده یا ایجاد حافظه موقت (کش) .PP \fB--dns\fP="" فهرستی از کارسازهای DNS جدا شده با کاما برای افزودن در resolv.conf .PP \fB--docker-host\fP="" تعیین میزبان سفارشی دیمن داکر .PP \fB--docker-login\fP[=false] ورود تعاملی به یک مخزن داکر .PP \fB--drop-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف .PP \fB--env\fP=[] ارسال متغیر محیطی به فرآیند درون کانتینر .PP \fB--env-file\fP=[] ارسال متغیرهای محیطی از یک پرونده به فرآیند درون کانتینر .PP \fB-f\fP, \fB--fakeroot\fP[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه (fakeroot) .PP \fB--fusemount\fP=[] مشخصات سوار کردن سیستم پرونده FUSE به صورت ': &' که در آن مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص می‌کند. این گزینه مستلزم pid-- است. .PP \fB-h\fP, \fB--help\fP[=false] راهنمای exec .PP \fB-H\fP, \fB--home\fP="/build" مشخصات شاخه خانگی. می‌تواند یک مسیر مبدا (src) یا زوج src:dest باشد. .PP \fB--hostname\fP="" تعیین نام میزبان (hostname) برای کانتینر .PP \fB--intel-hpu\fP[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده اینتل گائودی (Intel Gaudi) به همراه dev/ مینیمال .PP \fB-i\fP, \fB--ipc\fP[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC .PP \fB--keep-privs\fP[=false] حفظ امتیازات کاربر ریشه در کانتینر (فقط کاربر ریشه) .PP \fB--memory\fP="" محدودیت حافظه به بایت .PP \fB--memory-reservation\fP="" محدودیت نرم حافظه به بایت .PP \fB--memory-swap\fP="" محدودیت حافظه تعویض (Swap)، مقدار ۱- به معنای حافظه نامحدود است .PP \fB--mount\fP=[] مشخصات سوار کردن مانند 'type=bind,source=/opt,destination=/hostopt'. پرچم 'nonested' مانع از ارسال مسیر به کانتینرهای تودرتو از طریق APPTAINER_BIND می‌شود. .PP \fB-n\fP, \fB--net\fP[=false] اجرای کانتینر در فضای نام جدید شبکه (به طور پیش‌فرض یک رابط شبکه bridge ایجاد می‌کند) .PP \fB--netns-path\fP="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf) .PP \fB--network\fP="" تعیین نوع شبکه مورد نظر جدا شده با کاما، هر شبکه یک رابط اختصاصی در کانتینر ایجاد می‌کند .PP \fB--network-args\fP=[] تعیین آرگومان‌های شبکه برای ارسال به افزونه‌های CNI .PP \fB--no-env\fP=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان .PP \fB--no-eval\fP[=false] عدم ارزیابی محیطی در شل برای متغیرها یا CMD/ENTRYPOINT/ARGS کانتینر OCI .PP \fB--no-home\fP[=false] عدم اتصال شاخه خانگی کاربر اگر /home شاخه کاری جاری نباشد .PP \fB--no-https\fP[=false] استفاده از پروتکل http به جای https برای شناسه‌های اینترنتی ://docker، ://oras و :///library .PP \fB--no-init\fP[=false] عدم راه‌اندازی فرآیند واسط shim همراه با pid-- .PP \fB--no-mount\fP=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک اتصال، یا 'bind-paths' برای غیرفعال کردن همه .PP \fB--no-pid\fP[=false] عدم اجرای کانتینر در فضای نام PID مجزا .PP \fB--no-privs\fP[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر .PP \fB--no-umask\fP[=false] عدم انتشار umask میزبان به کانتینر و تنظیم پیش‌فرض 0022 .PP \fB--nv\fP[=false] فعال‌سازی پشتیبانی از انویدیا (Nvidia) .PP \fB--nvccli\fP[=false] استفاده از nvidia-container-cli برای پیکربندی پردازنده گرافیکی (آزمایشی) .PP \fB--oom-kill-disable\fP[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer) .PP \fB-o\fP, \fB--overlay\fP=[] استفاده از تصویر overlayFS برای ذخیره‌سازی داده‌های پایدار یا به عنوان لایه فقط خواندنی کانتینر .PP \fB--passphrase\fP[=false] درخواست رمز عبور برای رمزنگاری .PP \fB--pem-path\fP="" ورود مسیر کلید RSA با قالب PEM برای کانتینر رمزنگاری‌شده .PP \fB-p\fP, \fB--pid\fP[=false] اجرای کانتینر در یک فضای نام PID جدید .PP \fB--pids-limit\fP=0 محدود کردن تعداد PIDهای کانتینر، ۱- به معنای نامحدود است .PP \fB--rocm\fP[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm .PP \fB-S\fP, \fB--scratch\fP=[] ایجاد یک شاخه موقت (scratch) در کانتینر که به یک شاخه موقت میزبان متصل است (از W- برای اجبار مسیر استفاده کنید) .PP \fB--security\fP=[] فعال‌سازی ویژگی‌های امنیتی (SELinux, Apparmor, Seccomp) .PP \fB--sharens\fP[=false] اشتراک‌گذاری فضای نام و تصویر با دیگر کانتینرهای اجراشده از همین فرآیند والد .PP \fB--unsquash\fP[=false] تبدیل پرونده SIF به یک سندباکس موقت پیش از اجرا .PP \fB-u\fP, \fB--userns\fP[=false] اجرای کانتینر در یک فضای نام کاربری جدید .PP \fB--uts\fP[=false] اجرای کانتینر در یک فضای نام UTS جدید .PP \fB-W\fP, \fB--workdir\fP="" شاخه کاری مورد استفاده برای tmp/، var/tmp/ و HOME$ (در صورتی که c-- یا contain-- استفاده شده باشد) .PP \fB-w\fP, \fB--writable\fP[=false] به طور پیش‌فرض تمام کانتینرهای Apptainer به صورت فقط‌خواندنی در دسترس هستند. این گزینه فایل‌سیستم را با قابلیت خواندن و نوشتن باز می‌کند. .PP \fB--writable-tmpfs\fP[=false] قابل‌نوشتن کردن سیستم پرونده با داده‌های ناپایدار (تنها با پشتیبانی overlay) .SH "مثال‌ها (EXAMPLES)" .EX $ apptainer exec /tmp/debian.sif cat /etc/debian_version $ apptainer exec /tmp/debian.sif python ./hello_world.py $ cat hello_world.py | apptainer exec /tmp/debian.sif python $ sudo apptainer exec --writable /tmp/debian.sif apt-get update $ apptainer exec instance://my_instance ps -ef $ apptainer exec library://centos cat /etc/os-release .EE .SH "همچنین ببینید (SEE ALSO)" \fBapptainer(1)\fP .SH "تاریخچه (HISTORY)" 30-Jul-2026 تولید خودکار توسط spf13/cobra