| apptainer(1) | apptainer(1) |
نام (NAME)
apptainer-instance-start - شروع یک نمونهی نامگذاریشده از ایمیج کانتینر مشخص
خلاصه دستور (SYNOPSIS)
apptainer instance start [start options...] [startscript args...]
توضیحات (DESCRIPTION)
دستور instance start به شما امکان میدهد یک نمونهی (instance) نامگذاریشده جدید از یک ایمیج کانتینر موجود ایجاد کنید که در پسزمینه شروع به اجرا میکند. اگر یک startscript در فراداده کانتینر تعریف شده باشد، دستورات آن اسکریپت نیز همزمان با دستور instance start اجرا خواهند شد. شما میتوانید به صورت اختیاری آرگومانهایی را به startscript ارسال کنید.
دستور apptainer instance start قالبهای کانتینر زیر را میپذیرد:
*.sif قالب
تصویر
سینگولاریتی
(SIF). بومی برای
Singularity
(3.0+) و Apptainer (v1.0.0+)
*.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا
*.img قالب ext3. بومی برای نسخههای Singularity کمتر از 2.4.
directory/ قالب
محیط مجزا
(سندباکس).
پوشهای
شامل یک
فایلسیستم
ریشه معتبر
و اختیاری
دادههای
متای Apptainer.
instance://* یک
نمونه محلی
در حال
اجرای
کانتینر. (به
گروه
دستورات
instance مراجعه
کنید.)
library://* یک کانتینر SIF میزبانیشده در Library (بدون پیشفرض)
docker://* یک
کانتینر Docker/OCI
میزبانیشده
در Docker Hub یا یک
رجیستری
دیگر OCI.
shub://* یک کانتینر میزبانیشده در Singularity Hub.
oras://* یک
کانتینر SIF
میزبانیشده
در یک
رجیستری OCI
که از
مشخصات OCI Registry As Storage
(ORAS) پشتیبانی
میکند.
ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP.
گزینهها (OPTIONS)
--add-caps="" فهرستی از قابلیتهای لینوکس جدا شده با کاما جهت افزودن
--allow-setuid[=false] اجازه اجرای باینریهای setuid در کانتینر (تنها برای کاربر ریشه)
--app="" تعیین برنامهای مشخص برای اجرا در کانتینر
--apply-cgroups="" اعمال تنظیمات cgroups از فایل برای فرآیندهای کانتینر (تنها برای کاربر ریشه)
--authfile="" فایل احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامههای رجیستری OCI
-B, --bind=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینههای اتصال ('opts') میتوانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیشفرض است) تعیین شوند. چندین مسیر پیوند را میتوان با کاما جدا کرد.
--blkio-weight=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعالسازی
--blkio-weight-device=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص
--boot[=false] اجرای /sbin/init جهت بوت کردن کانتینر (تنها برای کاربر ریشه)
-e, --cleanenv[=false] پاکسازی متغیرهای محیطی قبل از اجرای کانتینر
--compat[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینههای --containall، --no-init، --no-umask، --no-eval و --writable-tmpfs را فعال میکند.
-c, --contain[=false] استفاده از /dev مینیمال و خالی کردن سایر پوشهها (نظیر /tmp و $HOME) به جای اشتراکگذاری سیستم پرونده میزبان
-C, --containall[=false] جداسازی نه تنها سیستمهای پرونده، بلکه PID، IPC و محیط
--cpu-shares=-1 سهم پردازنده (CPU shares) برای کانتینر
--cpus="" تعداد پردازندههای در دسترس برای کانتینر
--cpuset-cpus="" فهرست پردازندههای میزبان در دسترس برای کانتینر
--cpuset-mems="" فهرست گرههای حافظه میزبان در دسترس برای کانتینر
--disable-cache[=false] عدم استفاده یا ایجاد حافظه موقت (کش)
--dmtcp-launch="" نقطه بازرسی (checkpoint) برای dmtcp جهت ذخیره وضعیت فرآیند کانتینر (آزمایشی)
--dmtcp-restart="" نقطه بازرسی (checkpoint) برای dmtcp جهت استفاده در راهاندازی مجدد فرآیند کانتینر (آزمایشی)
--dns="" فهرست سرورهای DNS جدا شده با کاما جهت افزودن در resolv.conf
--docker-host="" تعیین میزبان سفارشی دیمن داکر
--docker-login[=false] ورود تعاملی به یک مخزن داکر
--drop-caps="" فهرستی از قابلیتهای لینوکس جدا شده با کاما جهت حذف
--env=[] ارسال متغیر محیطی به فرآیند درون کانتینر
--env-file=[] ارسال متغیرهای محیطی از یک فایل به فرآیند درون کانتینر
-f, --fakeroot[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه
--fusemount=[] مشخصات سوار کردن فایلسیستم FUSE به صورت '<type>:<path> <mountpoint>' - که در آن <type> برابر با 'container' یا 'host' بوده و مکان انجام اتصال را مشخص میکند ('container-daemon' یا 'host-daemon' فرآیند FUSE را به صورت جداشده اجرا میکنند). <path> مسیر فایل اجرایی FUSE به همراه گزینههای اتصال است. <mountpoint> مکانی در کانتینر است که اتصال FUSE به آن پیوست میشود. برای مثال: 'container:sshfs 10.0.0.1:/ /sshfs'. مستلزم --pid است.
-h, --help[=false] راهنما برای start
-H, --home="/build" مشخصات دایرکتوری خانگی. میتواند یک مسیر مبدا (src) یا یک جفت src:dest باشد. مبدا (src) مسیر دایرکتوری خانگی در خارج از کانتینر است و مقصد (dest) جایگزین دایرکتوری خانگی درون کانتینر میشود.
--hostname="" تنظیم نام میزبان (hostname) کانتینر
--intel-hpu[=false] فعالسازی پشتیبانی از شتابدهنده Intel(R) Gaudi به همراه /dev مینیمال
-i, --ipc[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC
--keep-privs[=false] حفظ دسترسیها و امتیازات کاربر ریشه در کانتینر (تنها برای کاربر ریشه)
--memory="" محدودیت حافظه به بایت
--memory-reservation="" محدودیت نرم حافظه به بایت
--memory-swap="" محدودیت حافظه تعویض (Swap)، مقدار ۱- به معنای حافظه نامحدود است
--mount=[] مشخصات سوار کردن (mount) مانند 'type=bind,source=/opt,destination=/hostopt'. فلگ 'nonested' مانع از ارسال اتصال به کانتینرهای تودرتو از طریق APPTAINER_BIND میشود.
-n, --net[=false] اجرای کانتینر در یک فضای نام شبکه جدید (به طور پیشفرض یک رابط شبکه bridge ایجاد میکند)
--netns-path="" پیوستن به فضای نام شبکه در مسیر مشخصشده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf)
--network="" تعیین نوع شبکه مورد نظر جدا شده با کاما؛ هر شبکه یک رابط اختصاصی درون کانتینر ایجاد میکند
--network-args=[] تعیین آرگومانهای شبکه برای ارسال به پلاگینهای CNI
--no-env=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان
--no-eval[=false] عدم ارزیابی متغیرهای محیطی یا CMD/ENTRYPOINT/ARGS کانتینر OCI در شل
--no-home[=false] عدم اتصال دایرکتوری خانگی کاربر اگر /home دایرکتوری کاری فعلی نباشد
--no-https[=false] استفاده از http به جای https برای شناسههای اینترنتی ://docker، ://oras و :///library
--no-init[=false] عدم راهاندازی فرآیند واسط shim همراه با --pid
--no-mount=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیمشده در apptainer.conf و/یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک اتصال، یا 'bind-paths' برای غیرفعال کردن تمامی اتصالات bind.
--no-privs[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر
--no-umask[=false] عدم انتشار umask به کانتینر و تنظیم umask پیشفرض 0022
--nv[=false] فعالسازی پشتیبانی از Nvidia
--nvccli[=false] استفاده از nvidia-container-cli برای راهاندازی GPU (آزمایشی)
--oom-kill-disable[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer)
-o, --overlay=[] استفاده از ایمیج overlayFS برای ذخیرهسازی دادههای پایدار یا به عنوان لایه فقطخواندنی کانتینر
--passphrase[=false] درخواست رمز عبور برای رمزنگاری
--pem-path="" ورود مسیر کلید RSA با قالب PEM برای کانتینر رمزنگاریشده
--pid-file="" نوشتن PID نمونه در فایلی با نام دادهشده
--pids-limit=0 محدود کردن تعداد PIDهای کانتینر، ۱- به معنای نامحدود است
--rocm[=false] فعالسازی پشتیبانی آزمایشی از Rocm
-S, --scratch=[] ایجاد یک دایرکتوری موقت (scratch) درون کانتینر که به یک پوشه موقت پیوند دارد (از -W برای اجبار مکان استفاده کنید)
--security=[] فعالسازی ویژگیهای امنیتی (SELinux، Apparmor، Seccomp)
--unsquash[=false] تبدیل فایل SIF به یک سندباکس موقت قبل از اجرا
-u, --userns[=false] اجرای کانتینر در یک فضای نام کاربری (user namespace) جدید
--uts[=false] اجرای کانتینر در یک فضای نام UTS جدید
-W, --workdir="" دایرکتوری کاری مورد استفاده برای /tmp، /var/tmp و $HOME (در صورتی که از -c/--contain نیز استفاده شده باشد)
-w, --writable[=false] به طور پیشفرض تمام کانتینرهای Apptainer به صورت فقط خواندنی در دسترس هستند. این گزینه فایلسیستم را به صورت خواندن/نوشتن در دسترس قرار میدهد.
--writable-tmpfs[=false] فایلسیستم را به صورت خواندن/نوشتن با دادههای ناپایدار در دسترس قرار میدهد (تنها با پشتیبانی از overlay)
مثال (EXAMPLE)
$ apptainer instance start /tmp/my-sql.sif mysql $ apptainer shell instance://mysql Apptainer my-sql.sif> pwd /home/mibauer/mysql Apptainer my-sql.sif> ps PID TTY TIME CMD 1 pts/0 00:00:00 appinit 2 pts/0 00:00:00 bash 3 pts/0 00:00:00 ps Apptainer my-sql.sif> $ apptainer instance stop /tmp/my-sql.sif mysql Stopping /tmp/my-sql.sif mysql
همچنین ببینید (SEE ALSO)
تاریخچه (HISTORY)
30-Jul-2026 تولید خودکار توسط spf13/cobra
| Jul 2026 | Auto generated by spf13/cobra |