.nh .TH "apptainer" "1" "Jul 2026" "Auto generated by spf13/cobra" "" .SH "نام (NAME)" apptainer-run \- اجرای اسکریپت ران یا دستور پیش‌فرض در ایمیج کانتینر Apptainer .SH "خلاصه دستور (SYNOPSIS)" \fBapptainer run [گزینه‌های run...] [آرگومان‌ها...]\fP .SH "توضیحات (DESCRIPTION)" این دستور یک کانتینر Apptainer را راه‌اندازی کرده و در صورت تعریف بودن اسکریپت اجرا (runscript) برای آن کانتینر، آن را اجرا می‌کند. این runscript یک فایل متادیتا در داخل کانتینر است که حاوی دستورات شل می‌باشد. اگر این فایل وجود داشته باشد (و قابل اجرا باشد)، این دستور آن فایل را به طور خودکار درون کانتینر اجرا خواهد کرد. تمام آرگومان‌های بعد از نام کانتینر مستقیماً به runscript ارسال خواهند شد. .PP دستور apptainer run از قالب‌های کانتینر زیر پشتیبانی می‌کند: .PP *.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity (3.0+) و Apptainer (v1.0.0+) .PP *.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا .PP *.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4. .PP directory/ قالب محیط مجزا (سندباکس). پوشه‌ای شامل یک سیستم‌فایل ریشه معتبر و فراداده‌های اختیاری Apptainer. .PP instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات instance مراجعه کنید.) .PP library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض) .PP docker://* یک کانتینر Docker/OCI میزبانی‌شده در داکر هاب یا مخزن دیگر OCI. .PP shub://* یک کانتینر میزبانی‌شده در Singularity Hub. .PP oras://* یک کانتینر SIF میزبانی‌شده در یک مخزن OCI که از مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند. .PP ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP. .SH "گزینه‌ها (OPTIONS)" \fB--add-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن .PP \fB--allow-setuid\fP[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه) .PP \fB--app\fP="" تعیین برنامه‌ای مشخص برای اجرا در کانتینر .PP \fB--apply-cgroups\fP="" اعمال تنظیمات cgroups از فایل برای فرآیندهای کانتینر (تنها برای کاربر ریشه) .PP \fB--authfile\fP="" فایل احراز هویت به سبک Docker برای نوشتن/خواندن اعتبارنامه‌های مخزن OCI .PP \fB-B\fP, \fB--bind\fP=[] مشخصات اتصال (bind) مسیر سفارشی کاربر. این مشخصه قالب src[:dest[:opts]] دارد که در آن src مسیر بیرونی و dest مسیر درونی است. اگر dest داده نشود، برابر با src تنظیم می‌شود. گزینه‌های اتصال ('opts') می‌توانند به صورت 'ro' (فقط‌خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر اتصال را می‌توان با فهرست جداشده با کاما تعیین کرد. .PP \fB--blkio-weight\fP=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعال‌سازی .PP \fB--blkio-weight-device\fP=[] وزن نسبی Block IO مخصوص دستگاه .PP \fB--cdi-dirs\fP=[] فهرست دایرکتوری‌های جداشده با کاما که در آن‌ها CDI باید به دنبال فایل‌های JSON تعریف دستگاه بگردد. در صورت حذف، مقدار پیش‌فرض /etc/cdi,/var/run/cdi خواهد بود .PP \fB-e\fP, \fB--cleanenv\fP[=false] پاک‌سازی متغیرهای محیطی پیش از اجرای کانتینر .PP \fB--compat\fP[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. گزینه‌های containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را به همراه دارد. .PP \fB-c\fP, \fB--contain\fP[=false] استفاده از dev/ مینیمال و خالی کردن سایر دایرکتوری‌ها (مانند tmp/ و HOME$) به جای اشتراک‌گذاری سیستم‌های فایل میزبان .PP \fB-C\fP, \fB--containall\fP[=false] جداسازی نه تنها سیستم‌های فایل، بلکه PID، IPC و محیط .PP \fB--cpu-shares\fP=-1 سهم پردازنده (CPU shares) برای کانتینر .PP \fB--cpus\fP="" تعداد پردازنده‌های در دسترس کانتینر .PP \fB--cpuset-cpus\fP="" فهرست پردازنده‌های میزبان در دسترس کانتینر .PP \fB--cpuset-mems\fP="" فهرست گره‌های حافظه میزبان در دسترس کانتینر .PP \fB--cwd\fP="" دایرکتوری کاری اولیه برای فرآیند بار کاری (payload) درون کانتینر (مترادف pwd--) .PP \fB--device\fP=[] نام(های) کامل دستگاه CDI. نام کامل دستگاه CDI شامل VENDOR، CLASS و NAME است که به این صورت ترکیب می‌شوند: vendor.com/device=mydevice. نام‌های متعدد دستگاه‌های CDI را می‌توان به صورت فهرستی جداشده با کاما تعیین کرد. .PP \fB--disable-cache\fP[=false] عدم استفاده یا ایجاد حافظه موقت (کش) .PP \fB--dns\fP="" فهرست سرورهای DNS جدا شده با کاما برای افزودن به resolv.conf .PP \fB--docker-host\fP="" تعیین میزبان سفارشی دیمن Docker .PP \fB--docker-login\fP[=false] ورود تعاملی به یک مخزن Docker .PP \fB--drop-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف .PP \fB--env\fP=[] ارسال متغیر محیطی به فرآیند درون کانتینر .PP \fB--env-file\fP=[] ارسال متغیرهای محیطی از یک فایل به فرآیند درون کانتینر .PP \fB-f\fP, \fB--fakeroot\fP[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه (fakeroot) .PP \fB--fusemount\fP=[] مشخصات اتصال سیستم‌فایل FUSE به فرمت ': &' که در آن مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص می‌کند ('container-daemon' یا 'host-daemon' فرآیند FUSE را به صورت جداشده اجرا می‌کند). مسیر فایل اجرایی FUSE به همراه گزینه‌های اتصال است. مکانی در کانتینر است که اتصال FUSE به آن پیوست خواهد شد. مانند 'container:sshfs 10.0.0.1:/ /sshfs'. این گزینه مستلزم pid-- است. .PP \fB-h\fP, \fB--help\fP[=false] راهنمای run .PP \fB-H\fP, \fB--home\fP="/build" مشخصات دایرکتوری خانگی. این مشخصه می‌تواند یک مسیر مبدا (src) یا یک جفت src:dest باشد. src مسیر دایرکتوری خانگی خارج از کانتینر است و dest دایرکتوری خانگی درون کانتینر را بازنویسی می‌کند. .PP \fB--hostname\fP="" تعیین نام میزبان (hostname) برای کانتینر .PP \fB--intel-hpu\fP[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده Intel(R) Gaudi به همراه dev/ مینیمال .PP \fB-i\fP, \fB--ipc\fP[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC .PP \fB--keep-privs\fP[=false] حفظ امتیازات کاربر ریشه در کانتینر (فقط کاربر ریشه) .PP \fB--memory\fP="" محدودیت حافظه به بایت .PP \fB--memory-reservation\fP="" محدودیت نرم حافظه به بایت .PP \fB--memory-swap\fP="" محدودیت حافظه Swap، استفاده از ۱- برای حافظه Swap نامحدود .PP \fB--mount\fP=[] مشخصات اتصال مانند 'type=bind,source=/opt,destination=/hostopt'. پرچم 'nonested' مانع از ارسال اتصال به کانتینرهای تودرتو از طریق APPTAINER_BIND می‌شود. .PP \fB-n\fP, \fB--net\fP[=false] اجرای کانتینر در یک فضای نام شبکه جدید (به طور پیش‌فرض یک رابط شبکه bridge راه‌اندازی می‌کند) .PP \fB--netns-path\fP="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به عنوان کاربر ریشه، یا در صورت مجاز بودن در apptainer.conf) .PP \fB--network\fP="" تعیین نوع شبکه مورد نظر به صورت جداشده با کاما، هر شبکه یک رابط اختصاصی درون کانتینر ایجاد می‌کند .PP \fB--network-args\fP=[] تعیین آرگومان‌های شبکه برای ارسال به افزونه‌های CNI .PP \fB--no-env\fP=[] فهرست متغیرهای محیطی جهت جلوگیری از ورود به کانتینر از محیط میزبان .PP \fB--no-eval\fP[=false] عدم ارزیابی متغیرهای محیطی در شل یا CMD/ENTRYPOINT/ARGS کانتینر OCI .PP \fB--no-home\fP[=false] عدم اتصال دایرکتوری خانگی کاربر اگر /home دایرکتوری کاری جاری نباشد .PP \fB--no-https\fP[=false] استفاده از http به جای https برای URIهای //:docker و //:oras و ...///:library .PP \fB--no-init\fP[=false] عدم اجرای فرآیند واسط shim همراه با pid-- .PP \fB--no-mount\fP=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک ورودی مسیر اتصال، یا 'bind-paths' برای غیرفعال کردن تمام ورودی‌های مسیر اتصال. .PP \fB--no-pid\fP[=false] عدم اجرای کانتینر در یک فضای نام PID جدید .PP \fB--no-privs\fP[=false] سلب تمام امتیازات کاربر ریشه در کانتینر .PP \fB--no-umask\fP[=false] عدم انتقال umask به کانتینر و تنظیم مقدار پیش‌فرض 0022 برای umask .PP \fB--nv\fP[=false] فعال‌سازی پشتیبانی از Nvidia .PP \fB--nvccli\fP[=false] استفاده از nvidia-container-cli برای راه‌اندازی پردازنده گرافیکی (آزمایشی) .PP \fB--oom-kill-disable\fP[=false] غیرفعال‌سازی کشنده کمبود حافظه (OOM killer) .PP \fB-o\fP, \fB--overlay\fP=[] استفاده از ایمیج overlayFS برای ذخیره‌سازی داده‌های پایدار یا به عنوان لایه فقط‌خواندنی کانتینر .PP \fB--passphrase\fP[=false] درخواست رمز عبور برای رمزنگاری .PP \fB--pem-path\fP="" وارد کردن یک مسیر به کلید RSA با قالب PEM برای یک کانتینر رمزنگاری‌شده .PP \fB-p\fP, \fB--pid\fP[=false] اجرای کانتینر در یک فضای نام PID جدید .PP \fB--pids-limit\fP=0 محدود کردن تعداد PIDهای کانتینر، از ۱- برای حالت نامحدود استفاده کنید .PP \fB--rocm\fP[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm .PP \fB--runscript-timeout\fP="" تنظیم مدت زمان مهلت (timeout) برای اسکریپت اجرا (پیش‌فرض 1m) .PP \fB-S\fP, \fB--scratch\fP=[] گنجاندن یک دایرکتوری موقت (scratch) درون کانتینر که به یک پوشه موقت پیوند خورده است (از W- برای تعیین اجباری مکان استفاده کنید) .PP \fB--security\fP=[] فعال‌سازی ویژگی‌های امنیتی (SELinux, Apparmor, Seccomp) .PP \fB--sharens\fP[=false] اشتراک‌گذاری فضای نام و ایمیج با سایر کانتینرهای راه‌اندازی‌شده از همان فرآیند والد .PP \fB--unsquash\fP[=false] تبدیل فایل SIF به یک سندباکس موقت پیش از اجرا .PP \fB-u\fP, \fB--userns\fP[=false] اجرای کانتینر در یک فضای نام کاربری جدید .PP \fB--uts\fP[=false] اجرای کانتینر در یک فضای نام UTS جدید .PP \fB-W\fP, \fB--workdir\fP="" دایرکتوری کاری مورد استفاده برای tmp/، var/tmp/ و HOME$ (در صورتی که c/-‎-contain- نیز استفاده شده باشد) .PP \fB-w\fP, \fB--writable\fP[=false] به طور پیش‌فرض تمام کانتینرهای Apptainer به صورت فقط‌خواندنی در دسترس هستند. این گزینه سیستم‌فایل را با قابلیت خواندن/نوشتن قابل دسترسی می‌کند. .PP \fB--writable-tmpfs\fP[=false] سیستم‌فایل را با داده‌های ناپایدار به صورت خواندن/نوشتن قابل دسترسی می‌کند (تنها با پشتیبانی overlay) .SH "مثال‌ها (EXAMPLES)" .EX # در اینجا می‌بینیم که runscript عبارت "Hello world: " را چاپ می‌کند $ apptainer exec /tmp/debian.sif cat /apptainer #!/bin/sh echo "Hello world: " # هنگامی که ایمیج را اجرا می‌کنیم، با ورودی‌های ما اجرا می‌شود $ apptainer run /tmp/debian.sif one two three Hello world: one two three # توجه داشته باشید که این دستور نیز همان کار را انجام می‌دهد $ ./tmp/debian.sif one two three .EE .SH "همچنین ببینید (SEE ALSO)" \fBapptainer(1)\fP .SH "تاریخچه (HISTORY)" 30-Jul-2026 تولید خودکار توسط spf13/cobra