.nh .TH "apptainer" "1" "Jul 2026" "Auto generated by spf13/cobra" "" .SH "نام (NAME)" apptainer-shell \- اجرای یک پوسته در داخل کانتینر .SH "خلاصه دستور (SYNOPSIS)" \fBapptainer shell [گزینه‌های shell...] <کانتینر>\fP .SH "توضیحات (DESCRIPTION)" دستور apptainer shell از قالب‌های زیر پشتیبانی می‌کند: .PP *.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity (3.0+) و Apptainer (v1.0.0+) .PP *.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا .PP *.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4. .PP directory/ قالب محیط مجزا (سندباکس). پوشه‌ای شامل یک سیستم‌فایل ریشه معتبر و متادیتاهای اختیاری Apptainer. .PP instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات instance مراجعه کنید.) .PP library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض) .PP docker://* یک کانتینر Docker/OCI میزبانی‌شده در داکر هاب یا مخزن دیگر OCI. .PP shub://* یک کانتینر میزبانی‌شده در Singularity Hub. .PP oras://* یک کانتینر SIF میزبانی‌شده در یک مخزن OCI که از مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند. .PP ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP. .SH "گزینه‌ها (OPTIONS)" \fB--add-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن .PP \fB--allow-setuid\fP[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه) .PP \fB--app\fP="" تعیین برنامه‌ای مشخص برای اجرا در کانتینر .PP \fB--apply-cgroups\fP="" اعمال تنظیمات cgroups از پرونده برای فرآیندهای کانتینر (تنها برای کاربر ریشه) .PP \fB--authfile\fP="" پرونده احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامه‌های مخزن OCI .PP \fB-B\fP, \fB--bind\fP=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینه‌های اتصال ('opts') می‌توانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر را می‌توان به صورت جدا شده با کاما وارد کرد. .PP \fB--blkio-weight\fP=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعال‌سازی .PP \fB--blkio-weight-device\fP=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص .PP \fB--cdi-dirs\fP=[] فهرست پوشه‌های جدا شده با کاما که در آن‌ها CDI باید به دنبال پرونده‌های JSON تعریف دستگاه بگردد. در صورت حذف، مقدار پیش‌فرض /etc/cdi,/var/run/cdi خواهد بود .PP \fB-e\fP, \fB--cleanenv\fP[=false] پاک‌سازی متغیرهای محیطی قبل از اجرای کانتینر .PP \fB--compat\fP[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینه‌های containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را فعال می‌کند. .PP \fB-c\fP, \fB--contain\fP[=false] استفاده از dev/ مینیمال و خالی کردن سایر پوشه‌ها (نظیر tmp/ و HOME$) به جای اشتراک‌گذاری سیستم پرونده میزبان .PP \fB-C\fP, \fB--containall\fP[=false] جداسازی نه تنها سیستم‌های پرونده، بلکه PID، IPC و محیط .PP \fB--cpu-shares\fP=-1 سهم پردازنده (CPU shares) برای کانتینر .PP \fB--cpus\fP="" تعداد پردازنده‌های در دسترس برای کانتینر .PP \fB--cpuset-cpus\fP="" فهرست پردازنده‌های میزبان که در دسترس کانتینر هستند .PP \fB--cpuset-mems\fP="" فهرست گره‌های حافظه میزبان که در دسترس کانتینر هستند .PP \fB--cwd\fP="" پوشه کاری اولیه برای فرآیند در حال اجرا در کانتینر (مترادف pwd--) .PP \fB--device\fP=[] نام(های) دستگاه واجد شرایط کامل CDI. این نام شامل بخش‌های VENDOR، CLASS و NAME است که به صورت vendor.com/device=mydevice ترکیب می‌شوند. چندین دستگاه را می‌توان با کاما جدا کرد. .PP \fB--disable-cache\fP[=false] عدم استفاده یا ایجاد حافظه موقت (کش) .PP \fB--dns\fP="" فهرستی از کارسازهای DNS جدا شده با کاما برای افزودن در resolv.conf .PP \fB--docker-host\fP="" تعیین میزبان سفارشی دیمن داکر .PP \fB--docker-login\fP[=false] ورود تعاملی به یک مخزن داکر .PP \fB--drop-caps\fP="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف .PP \fB--env\fP=[] ارسال متغیر محیطی به فرآیند درون کانتینر .PP \fB--env-file\fP=[] ارسال متغیرهای محیطی از یک پرونده به فرآیند درون کانتینر .PP \fB-f\fP, \fB--fakeroot\fP[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه (fakeroot) .PP \fB--fusemount\fP=[] مشخصات سوار کردن سیستم پرونده FUSE به صورت ': ' که در آن مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص می‌کند ('container-daemon' یا 'host-daemon' فرآیند FUSE را به صورت جداگانه اجرا می‌کند). مقدار مسیر فایل اجرایی FUSE به همراه گزینه‌های اتصال است. مقدار مکانی در کانتینر است که نقطه اتصال FUSE به آن متصل می‌شود؛ مانند 'container:sshfs 10.0.0.1:/ /sshfs'. این گزینه مستلزم pid-- است. .PP \fB-h\fP, \fB--help\fP[=false] راهنمای shell .PP \fB-H\fP, \fB--home\fP="/build" مشخصات پوشه خانگی. می‌تواند یک مسیر مبدا (src) یا یک جفت src:dest باشد. src مسیر مبدا پوشه خانگی خارج از کانتینر است و dest پوشه خانگی داخل کانتینر را بازنویسی می‌کند. .PP \fB--hostname\fP="" تنظیم نام میزبان (hostname) برای کانتینر .PP \fB--intel-hpu\fP[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده Intel(R) Gaudi به همراه dev/ مینیمال .PP \fB-i\fP, \fB--ipc\fP[=false] اجرای کانتینر در یک فضای نام IPC جدید .PP \fB--keep-privs\fP[=false] حفظ امتیازات کاربر ریشه در کانتینر (فقط کاربر ریشه) .PP \fB--memory\fP="" محدودیت حافظه بر حسب بایت .PP \fB--memory-reservation\fP="" محدودیت نرم حافظه بر حسب بایت .PP \fB--memory-swap\fP="" محدودیت حافظه مبادله (Swap)، برای سواپ نامحدود از ۱- استفاده کنید .PP \fB--mount\fP=[] مشخصات اتصال مانند 'type=bind,source=/opt,destination=/hostopt'. پرچم 'nonested' مانع از ارسال مسیر به کانتینرهای تو در تو از طریق APPTAINER_BIND می‌شود. .PP \fB-n\fP, \fB--net\fP[=false] اجرای کانتینر در یک فضای نام شبکه جدید (به‌طور پیش‌فرض یک رابط شبکه bridge را راه‌اندازی می‌کند) .PP \fB--netns-path\fP="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به‌عنوان کاربر ریشه یا در صورت مجاز بودن در apptainer.conf) .PP \fB--network\fP="" تعیین نوع شبکه مورد نظر جدا شده با کاما، هر شبکه یک رابط اختصاصی در داخل کانتینر راه‌اندازی می‌کند .PP \fB--network-args\fP=[] تعیین آرگومان‌های شبکه برای ارسال به افزونه‌های CNI .PP \fB--no-env\fP=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان .PP \fB--no-eval\fP[=false] عدم ارزیابی متغیرهای محیطی یا CMD/ENTRYPOINT/ARGS کانتینر OCI در شل .PP \fB--no-home\fP[=false] عدم اتصال پوشه خانگی کاربر اگر /home پوشه کاری جاری نباشد .PP \fB--no-https\fP[=false] استفاده از پروتکل http به جای https برای شناسه‌های اینترنتی ://docker، ://oras و :///library .PP \fB--no-init\fP[=false] عدم راه‌اندازی فرآیند واسط shim همراه با pid-- .PP \fB--no-mount\fP=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک مسیر bind، یا 'bind-paths' برای غیرفعال کردن تمامی مسیرهای bind. .PP \fB--no-pid\fP[=false] عدم اجرای کانتینر در یک فضای نام PID جدید .PP \fB--no-privs\fP[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر .PP \fB--no-umask\fP[=false] عدم انتقال umask میزبان به کانتینر، و تنظیم umask پیش‌فرض 0022 .PP \fB--nv\fP[=false] فعال‌سازی پشتیبانی از Nvidia .PP \fB--nvccli\fP[=false] استفاده از nvidia-container-cli برای راه‌اندازی GPU (آزمایشی) .PP \fB--oom-kill-disable\fP[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer) .PP \fB-o\fP, \fB--overlay\fP=[] استفاده از یک تصویر overlayFS برای ذخیره‌سازی داده‌های پایدار یا به‌عنوان لایه فقط‌خواندنی کانتینر .PP \fB--passphrase\fP[=false] درخواست عبارت عبور رمزنگاری .PP \fB--pem-path\fP="" وارد کردن مسیر کلید RSA با قالب PEM برای یک کانتینر رمزنگاری‌شده .PP \fB-p\fP, \fB--pid\fP[=false] اجرای کانتینر در یک فضای نام PID جدید .PP \fB--pids-limit\fP=0 محدود کردن تعداد PIDهای کانتینر، استفاده از ۱- برای نامحدود .PP \fB--rocm\fP[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm .PP \fB-S\fP, \fB--scratch\fP=[] افزودن یک پوشه کاری موقت (scratch) در داخل کانتینر که به یک پوشه موقت متصل است (از W- برای اجبار مسیر استفاده کنید) .PP \fB--security\fP=[] فعال‌سازی ویژگی‌های امنیتی (SELinux، Apparmor، Seccomp) .PP \fB--sharens\fP[=false] اشتراک‌گذاری فضای نام و تصویر با سایر کانتینرهای اجراشده از همان فرآیند والد .PP \fB-s\fP, \fB--shell\fP="" مسیر برنامه مورد استفاده برای پوسته تعاملی .PP \fB--unsquash\fP[=false] تبدیل پرونده SIF به یک سندباکس موقت قبل از اجرا .PP \fB-u\fP, \fB--userns\fP[=false] اجرای کانتینر در یک فضای نام کاربری جدید .PP \fB--uts\fP[=false] اجرای کانتینر در یک فضای نام UTS جدید .PP \fB-W\fP, \fB--workdir\fP="" پوشه کاری مورد استفاده برای /tmp، /var/tmp و $HOME (در صورتی که c/- یا contain/-- نیز استفاده شده باشد) .PP \fB-w\fP, \fB--writable\fP[=false] به‌طور پیش‌فرض تمام کانتینرهای Apptainer به‌صورت فقط‌خواندنی در دسترس هستند. این گزینه سیستم پرونده را به‌صورت خواندن/نوشتن در دسترس قرار می‌دهد. .PP \fB--writable-tmpfs\fP[=false] در دسترس قرار دادن سیستم پرونده به‌صورت خواندن/نوشتن با داده‌های ناپایدار (فقط با پشتیبانی overlay) .SH "مثال (EXAMPLE)" .EX $ apptainer shell /tmp/Debian.sif Apptainer/Debian.sif> pwd /home/gmk/test Apptainer/Debian.sif> exit $ apptainer shell -C /tmp/Debian.sif Apptainer/Debian.sif> pwd /home/gmk Apptainer/Debian.sif> ls -l total 0 Apptainer/Debian.sif> exit $ sudo apptainer shell -w /tmp/Debian.sif $ sudo apptainer shell --writable /tmp/Debian.sif $ apptainer shell instance://my_instance $ apptainer shell instance://my_instance Apptainer: Invoking an interactive shell within container... Apptainer container:~> ps -ef UID PID PPID C STIME TTY TIME CMD ubuntu 1 0 0 20:00 ? 00:00:00 /usr/local/bin/apptainer/bin/appinit ubuntu 2 0 0 20:01 pts/8 00:00:00 /bin/bash --norc ubuntu 3 2 0 20:02 pts/8 00:00:00 ps -ef .EE .SH "همچنین ببینید (SEE ALSO)" \fBapptainer(1)\fP .SH "تاریخچه (HISTORY)" 30-Jul-2026 تولید خودکار توسط spf13/cobra