| apptainer(1) | apptainer(1) |
نام (NAME)
apptainer-exec - اجرای یک دستور در داخل کانتینر
خلاصه دستور (SYNOPSIS)
apptainer exec [گزینههای exec...]
توضیحات (DESCRIPTION)
دستور apptainer exec از قالبهای زیر پشتیبانی میکند:
*.sif قالب
تصویر
سینگولاریتی
(SIF). بومی برای
Singularity
(3.0+) و Apptainer (v1.0.0+)
*.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا
*.img قالب ext3. بومی برای نسخههای Singularity کمتر از 2.4.
directory/ قالب
محیط مجزا
(سندباکس).
شاخهای
شامل یک
فایلسیستم
ریشه معتبر
و اختیاری
دادههای
متای Apptainer.
instance://* یک
نمونه محلی
در حال
اجرای
کانتینر. (به
گروه
دستورات
instance مراجعه
کنید.)
library://* یک کانتینر SIF میزبانیشده در Library (بدون پیشفرض)
docker://* یک
کانتینر Docker/OCI
میزبانیشده
در داکر هاب
یا مخزن
دیگر OCI.
shub://* یک کانتینر میزبانیشده در Singularity Hub.
oras://* یک
کانتینر SIF
میزبانیشده
در یک مخزن OCI
که از
مشخصات OCI Registry As Storage
(ORAS) پشتیبانی
میکند.
ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP.
گزینهها (OPTIONS)
--add-caps="" فهرستی از قابلیتهای لینوکس جدا شده با کاما جهت افزودن
--allow-setuid[=false] اجازه اجرای باینریهای setuid در کانتینر (تنها برای کاربر ریشه)
--app="" تعیین برنامهای مشخص برای اجرا در کانتینر
--apply-cgroups="" اعمال تنظیمات cgroups از پرونده برای فرآیندهای کانتینر (تنها برای کاربر ریشه)
--authfile="" پرونده احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامههای مخزن OCI
-B, --bind=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینههای اتصال ('opts') میتوانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیشفرض است) تعیین شوند. چندین مسیر را میتوان به صورت جدا شده با کاما وارد کرد.
--blkio-weight=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعالسازی
--blkio-weight-device=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص
--cdi-dirs=[] فهرست شاخههای جدا شده با کاما که در آنها CDI باید به دنبال پروندههای JSON تعریف دستگاه بگردد. در صورت حذف، پیشفرض /etc/cdi,/var/run/cdi خواهد بود
-e, --cleanenv[=false] پاکسازی متغیرهای محیطی قبل از اجرای کانتینر
--compat[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینههای containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را فعال میکند.
-c, --contain[=false] استفاده از dev/ مینیمال و خالی کردن سایر شاخهها (نظیر tmp/ و HOME$) به جای اشتراکگذاری سیستم پرونده میزبان
-C, --containall[=false] جداسازی نه تنها سیستمهای پرونده، بلکه PID، IPC و محیط
--cpu-shares=-1 سهم پردازنده (CPU shares) برای کانتینر
--cpus="" تعداد پردازندههای در دسترس برای کانتینر
--cpuset-cpus="" فهرست پردازندههای میزبان که در دسترس کانتینر هستند
--cpuset-mems="" فهرست گرههای حافظه میزبان که در دسترس کانتینر هستند
--cwd="" شاخه کاری اولیه برای فرآیند در حال اجرا در کانتینر (مترادف pwd--)
--device=[] نام(های) دستگاه واجد شرایط کامل CDI. این نام شامل بخشهای VENDOR، CLASS و NAME است که به صورت vendor.com/device=mydevice ترکیب میشوند. چندین دستگاه را میتوان با کاما جدا کرد.
--disable-cache[=false] عدم استفاده یا ایجاد حافظه موقت (کش)
--dns="" فهرستی از کارسازهای DNS جدا شده با کاما برای افزودن در resolv.conf
--docker-host="" تعیین میزبان سفارشی دیمن داکر
--docker-login[=false] ورود تعاملی به یک مخزن داکر
--drop-caps="" فهرستی از قابلیتهای لینوکس جدا شده با کاما جهت حذف
--env=[] ارسال متغیر محیطی به فرآیند درون کانتینر
--env-file=[] ارسال متغیرهای محیطی از یک پرونده به فرآیند درون کانتینر
-f, --fakeroot[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه (fakeroot)
--fusemount=[] مشخصات سوار کردن سیستم پرونده FUSE به صورت ': &' که در آن مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص میکند. این گزینه مستلزم pid-- است.
-h, --help[=false] راهنمای exec
-H, --home="/build" مشخصات شاخه خانگی. میتواند یک مسیر مبدا (src) یا زوج src:dest باشد.
--hostname="" تعیین نام میزبان (hostname) برای کانتینر
--intel-hpu[=false] فعالسازی پشتیبانی از شتابدهنده اینتل گائودی (Intel Gaudi) به همراه dev/ مینیمال
-i, --ipc[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC
--keep-privs[=false] حفظ امتیازات کاربر ریشه در کانتینر (فقط کاربر ریشه)
--memory="" محدودیت حافظه به بایت
--memory-reservation="" محدودیت نرم حافظه به بایت
--memory-swap="" محدودیت حافظه تعویض (Swap)، مقدار ۱- به معنای حافظه نامحدود است
--mount=[] مشخصات سوار کردن مانند 'type=bind,source=/opt,destination=/hostopt'. پرچم 'nonested' مانع از ارسال مسیر به کانتینرهای تودرتو از طریق APPTAINER_BIND میشود.
-n, --net[=false] اجرای کانتینر در فضای نام جدید شبکه (به طور پیشفرض یک رابط شبکه bridge ایجاد میکند)
--netns-path="" پیوستن به فضای نام شبکه در مسیر مشخصشده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf)
--network="" تعیین نوع شبکه مورد نظر جدا شده با کاما، هر شبکه یک رابط اختصاصی در کانتینر ایجاد میکند
--network-args=[] تعیین آرگومانهای شبکه برای ارسال به افزونههای CNI
--no-env=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان
--no-eval[=false] عدم ارزیابی محیطی در شل برای متغیرها یا CMD/ENTRYPOINT/ARGS کانتینر OCI
--no-home[=false] عدم اتصال شاخه خانگی کاربر اگر /home شاخه کاری جاری نباشد
--no-https[=false] استفاده از پروتکل http به جای https برای شناسههای اینترنتی ://docker، ://oras و :///library
--no-init[=false] عدم راهاندازی فرآیند واسط shim همراه با pid--
--no-mount=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیمشده در apptainer.conf یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک اتصال، یا 'bind-paths' برای غیرفعال کردن همه
--no-pid[=false] عدم اجرای کانتینر در فضای نام PID مجزا
--no-privs[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر
--no-umask[=false] عدم انتشار umask میزبان به کانتینر و تنظیم پیشفرض 0022
--nv[=false] فعالسازی پشتیبانی از انویدیا (Nvidia)
--nvccli[=false] استفاده از nvidia-container-cli برای پیکربندی پردازنده گرافیکی (آزمایشی)
--oom-kill-disable[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer)
-o, --overlay=[] استفاده از تصویر overlayFS برای ذخیرهسازی دادههای پایدار یا به عنوان لایه فقط خواندنی کانتینر
--passphrase[=false] درخواست رمز عبور برای رمزنگاری
--pem-path="" ورود مسیر کلید RSA با قالب PEM برای کانتینر رمزنگاریشده
-p, --pid[=false] اجرای کانتینر در یک فضای نام PID جدید
--pids-limit=0 محدود کردن تعداد PIDهای کانتینر، ۱- به معنای نامحدود است
--rocm[=false] فعالسازی پشتیبانی آزمایشی از Rocm
-S, --scratch=[] ایجاد یک شاخه موقت (scratch) در کانتینر که به یک شاخه موقت میزبان متصل است (از W- برای اجبار مسیر استفاده کنید)
--security=[] فعالسازی ویژگیهای امنیتی (SELinux, Apparmor, Seccomp)
--sharens[=false] اشتراکگذاری فضای نام و تصویر با دیگر کانتینرهای اجراشده از همین فرآیند والد
--unsquash[=false] تبدیل پرونده SIF به یک سندباکس موقت پیش از اجرا
-u, --userns[=false] اجرای کانتینر در یک فضای نام کاربری جدید
--uts[=false] اجرای کانتینر در یک فضای نام UTS جدید
-W, --workdir="" شاخه کاری مورد استفاده برای tmp/، var/tmp/ و HOME$ (در صورتی که c-- یا contain-- استفاده شده باشد)
-w, --writable[=false] به طور پیشفرض تمام کانتینرهای Apptainer به صورت فقطخواندنی در دسترس هستند. این گزینه فایلسیستم را با قابلیت خواندن و نوشتن باز میکند.
--writable-tmpfs[=false] قابلنوشتن کردن سیستم پرونده با دادههای ناپایدار (تنها با پشتیبانی overlay)
مثالها (EXAMPLES)
$ apptainer exec /tmp/debian.sif cat /etc/debian_version $ apptainer exec /tmp/debian.sif python ./hello_world.py $ cat hello_world.py | apptainer exec /tmp/debian.sif python $ sudo apptainer exec --writable /tmp/debian.sif apt-get update $ apptainer exec instance://my_instance ps -ef $ apptainer exec library://centos cat /etc/os-release
همچنین ببینید (SEE ALSO)
تاریخچه (HISTORY)
30-Jul-2026 تولید خودکار توسط spf13/cobra
| Jul 2026 | Auto generated by spf13/cobra |