apptainer(1) apptainer(1)

apptainer-exec - اجرای یک دستور در داخل کانتینر

apptainer exec [گزینه‌های exec...]

دستور apptainer exec از قالب‌های زیر پشتیبانی می‌کند:

*.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity
(3.0+) و Apptainer (v1.0.0+)

*.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا

*.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4.

directory/ قالب محیط مجزا (سندباکس). شاخه‌ای شامل یک فایل‌سیستم ریشه معتبر
و اختیاری داده‌های متای Apptainer.

instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات
instance مراجعه کنید.)

library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض)

docker://* یک کانتینر Docker/OCI میزبانی‌شده در داکر هاب یا مخزن
دیگر OCI.

shub://* یک کانتینر میزبانی‌شده در Singularity Hub.

oras://* یک کانتینر SIF میزبانی‌شده در یک مخزن OCI که از
مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند.

ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP.

--add-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن

--allow-setuid[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه)

--app="" تعیین برنامه‌ای مشخص برای اجرا در کانتینر

--apply-cgroups="" اعمال تنظیمات cgroups از پرونده برای فرآیندهای کانتینر (تنها برای کاربر ریشه)

--authfile="" پرونده احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامه‌های مخزن OCI

-B, --bind=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینه‌های اتصال ('opts') می‌توانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر را می‌توان به صورت جدا شده با کاما وارد کرد.

--blkio-weight=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعال‌سازی

--blkio-weight-device=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص

--cdi-dirs=[] فهرست شاخه‌های جدا شده با کاما که در آن‌ها CDI باید به دنبال پرونده‌های JSON تعریف دستگاه بگردد. در صورت حذف، پیش‌فرض /etc/cdi,/var/run/cdi خواهد بود

-e, --cleanenv[=false] پاک‌سازی متغیرهای محیطی قبل از اجرای کانتینر

--compat[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینه‌های containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را فعال می‌کند.

-c, --contain[=false] استفاده از dev/ مینیمال و خالی کردن سایر شاخه‌ها (نظیر tmp/ و HOME$) به جای اشتراک‌گذاری سیستم پرونده میزبان

-C, --containall[=false] جداسازی نه تنها سیستم‌های پرونده، بلکه PID، IPC و محیط

--cpu-shares=-1 سهم پردازنده (CPU shares) برای کانتینر

--cpus="" تعداد پردازنده‌های در دسترس برای کانتینر

--cpuset-cpus="" فهرست پردازنده‌های میزبان که در دسترس کانتینر هستند

--cpuset-mems="" فهرست گره‌های حافظه میزبان که در دسترس کانتینر هستند

--cwd="" شاخه کاری اولیه برای فرآیند در حال اجرا در کانتینر (مترادف pwd--)

--device=[] نام(های) دستگاه واجد شرایط کامل CDI. این نام شامل بخش‌های VENDOR، CLASS و NAME است که به صورت vendor.com/device=mydevice ترکیب می‌شوند. چندین دستگاه را می‌توان با کاما جدا کرد.

--disable-cache[=false] عدم استفاده یا ایجاد حافظه موقت (کش)

--dns="" فهرستی از کارسازهای DNS جدا شده با کاما برای افزودن در resolv.conf

--docker-host="" تعیین میزبان سفارشی دیمن داکر

--docker-login[=false] ورود تعاملی به یک مخزن داکر

--drop-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف

--env=[] ارسال متغیر محیطی به فرآیند درون کانتینر

--env-file=[] ارسال متغیرهای محیطی از یک پرونده به فرآیند درون کانتینر

-f, --fakeroot[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه (fakeroot)

--fusemount=[] مشخصات سوار کردن سیستم پرونده FUSE به صورت ': &' که در آن مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص می‌کند. این گزینه مستلزم pid-- است.

-h, --help[=false] راهنمای exec

-H, --home="/build" مشخصات شاخه خانگی. می‌تواند یک مسیر مبدا (src) یا زوج src:dest باشد.

--hostname="" تعیین نام میزبان (hostname) برای کانتینر

--intel-hpu[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده اینتل گائودی (Intel Gaudi) به همراه dev/ مینیمال

-i, --ipc[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC

--keep-privs[=false] حفظ امتیازات کاربر ریشه در کانتینر (فقط کاربر ریشه)

--memory="" محدودیت حافظه به بایت

--memory-reservation="" محدودیت نرم حافظه به بایت

--memory-swap="" محدودیت حافظه تعویض (Swap)، مقدار ۱- به معنای حافظه نامحدود است

--mount=[] مشخصات سوار کردن مانند 'type=bind,source=/opt,destination=/hostopt'. پرچم 'nonested' مانع از ارسال مسیر به کانتینرهای تودرتو از طریق APPTAINER_BIND می‌شود.

-n, --net[=false] اجرای کانتینر در فضای نام جدید شبکه (به طور پیش‌فرض یک رابط شبکه bridge ایجاد می‌کند)

--netns-path="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf)

--network="" تعیین نوع شبکه مورد نظر جدا شده با کاما، هر شبکه یک رابط اختصاصی در کانتینر ایجاد می‌کند

--network-args=[] تعیین آرگومان‌های شبکه برای ارسال به افزونه‌های CNI

--no-env=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان

--no-eval[=false] عدم ارزیابی محیطی در شل برای متغیرها یا CMD/ENTRYPOINT/ARGS کانتینر OCI

--no-home[=false] عدم اتصال شاخه خانگی کاربر اگر /home شاخه کاری جاری نباشد

--no-https[=false] استفاده از پروتکل http به جای https برای شناسه‌های اینترنتی ://docker، ://oras و :///library

--no-init[=false] عدم راه‌اندازی فرآیند واسط shim همراه با pid--

--no-mount=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک اتصال، یا 'bind-paths' برای غیرفعال کردن همه

--no-pid[=false] عدم اجرای کانتینر در فضای نام PID مجزا

--no-privs[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر

--no-umask[=false] عدم انتشار umask میزبان به کانتینر و تنظیم پیش‌فرض 0022

--nv[=false] فعال‌سازی پشتیبانی از انویدیا (Nvidia)

--nvccli[=false] استفاده از nvidia-container-cli برای پیکربندی پردازنده گرافیکی (آزمایشی)

--oom-kill-disable[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer)

-o, --overlay=[] استفاده از تصویر overlayFS برای ذخیره‌سازی داده‌های پایدار یا به عنوان لایه فقط خواندنی کانتینر

--passphrase[=false] درخواست رمز عبور برای رمزنگاری

--pem-path="" ورود مسیر کلید RSA با قالب PEM برای کانتینر رمزنگاری‌شده

-p, --pid[=false] اجرای کانتینر در یک فضای نام PID جدید

--pids-limit=0 محدود کردن تعداد PIDهای کانتینر، ۱- به معنای نامحدود است

--rocm[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm

-S, --scratch=[] ایجاد یک شاخه موقت (scratch) در کانتینر که به یک شاخه موقت میزبان متصل است (از W- برای اجبار مسیر استفاده کنید)

--security=[] فعال‌سازی ویژگی‌های امنیتی (SELinux, Apparmor, Seccomp)

--sharens[=false] اشتراک‌گذاری فضای نام و تصویر با دیگر کانتینرهای اجراشده از همین فرآیند والد

--unsquash[=false] تبدیل پرونده SIF به یک سندباکس موقت پیش از اجرا

-u, --userns[=false] اجرای کانتینر در یک فضای نام کاربری جدید

--uts[=false] اجرای کانتینر در یک فضای نام UTS جدید

-W, --workdir="" شاخه کاری مورد استفاده برای tmp/، var/tmp/ و HOME$ (در صورتی که c-- یا contain-- استفاده شده باشد)

-w, --writable[=false] به طور پیش‌فرض تمام کانتینرهای Apptainer به صورت فقط‌خواندنی در دسترس هستند. این گزینه فایل‌سیستم را با قابلیت خواندن و نوشتن باز می‌کند.

--writable-tmpfs[=false] قابل‌نوشتن کردن سیستم پرونده با داده‌های ناپایدار (تنها با پشتیبانی overlay)

$ apptainer exec /tmp/debian.sif cat /etc/debian_version
$ apptainer exec /tmp/debian.sif python ./hello_world.py
$ cat hello_world.py | apptainer exec /tmp/debian.sif python
$ sudo apptainer exec --writable /tmp/debian.sif apt-get update
$ apptainer exec instance://my_instance ps -ef
$ apptainer exec library://centos cat /etc/os-release

apptainer(1)

30-Jul-2026 تولید خودکار توسط spf13/cobra

Jul 2026 Auto generated by spf13/cobra