apptainer(1) apptainer(1)

apptainer-instance-run - اجرای یک نمونه‌ی نام‌گذاری‌شده از ایمیج کانتینر داده‌شده

apptainer instance run [گزینه‌های start...] [آرگومان‌های runscript...]

دستور instance run به شما امکان می‌دهد یک نمونه‌ی (instance) نام‌گذاری‌شده‌ی جدید را از یک ایمیج کانتینر موجود ایجاد کنید که در پس‌زمینه شروع به اجرا خواهد کرد. اگر یک runscript در فراداده‌های (metadata) کانتینر تعریف شده باشد، دستورات موجود در آن اسکریپت نیز همراه با دستور instance run اجرا خواهند شد. شما می‌توانید به‌صورت اختیاری آرگومان‌هایی را به runscript ارسال کنید.

نکته: این دستور به مراتب دیرتر از سایر دستورات عملیاتی به Apptainer اضافه شده است و با کانتینرهای قدیمی‌تر کار نخواهد کرد. در این حالت، ممکن است لازم باشد کانتینر را مجدداً بسازید.

دستور apptainer instance run از قالب‌های کانتینر زیر پشتیبانی می‌کند:

*.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity
(3.0+) و Apptainer (v1.0.0+)

*.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا

*.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4.

directory/ قالب محیط مجزا (سندباکس). دایرکتوری شامل یک سیستم‌فایل ریشه معتبر
و فراداده‌های اختیاری Apptainer.

instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات
instance مراجعه کنید.)

library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض)

docker://* یک کانتینر Docker/OCI میزبانی‌شده در Docker Hub یا مخزن
دیگر OCI.

shub://* یک کانتینر میزبانی‌شده در Singularity Hub.

oras://* یک کانتینر SIF میزبانی‌شده در یک مخزن OCI که از
مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند.

ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP.

--add-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن

--allow-setuid[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه)

--app="" تعیین یک برنامه کاربردی مشخص برای اجرا در کانتینر

--apply-cgroups="" اعمال cgroups از فایل برای فرآیندهای کانتینر (تنها برای کاربر ریشه)

--authfile="" فایل احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامه‌های مخزن OCI

-B, --bind=[] مشخصات اتصال مسیر سفارشی کاربر (user-bind). دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینه‌های سوار کردن ('opts') می‌توانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر اتصال را می‌توان با کاما جدا کرد.

--blkio-weight=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ مقدار ۰ برای غیرفعال‌سازی

--blkio-weight-device=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) مخصوص دستگاه

--boot[=false] اجرای sbin/init/ جهت بوت کردن کانتینر (تنها برای کاربر ریشه)

-e, --cleanenv[=false] پاک‌سازی متغیرهای محیطی قبل از اجرای کانتینر

--compat[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینه‌های containall--، no-init--، no-umask--، no-eval-- و writable-tmpfs-- را فعال می‌کند.

-c, --contain[=false] استفاده از dev/ مینیمال و خالی کردن سایر دایرکتوری‌ها (نظیر tmp/ و HOME$) به جای اشتراک‌گذاری سیستم‌های فایل از میزبان

-C, --containall[=false] جداسازی و محدود کردن نه تنها سیستم‌های فایل، بلکه PID، IPC و متغیرهای محیطی

--cpu-shares=-1 سهم پردازنده (CPU shares) برای کانتینر

--cpus="" تعداد پردازنده‌های در دسترس کانتینر

--cpuset-cpus="" فهرست پردازنده‌های میزبان در دسترس کانتینر

--cpuset-mems="" فهرست گره‌های حافظه میزبان در دسترس کانتینر

--disable-cache[=false] عدم استفاده یا ایجاد حافظه پنهان (کش)

--dmtcp-launch="" نقطه بازرسی (checkpoint) برای dmtcp جهت ذخیره وضعیت فرآیند کانتینر در آن (آزمایشی)

--dmtcp-restart="" نقطه بازرسی برای dmtcp جهت استفاده در راه‌اندازی مجدد فرآیند کانتینر (آزمایشی)

--dns="" فهرستی از سرورهای DNS جدا شده با کاما جهت افزودن به resolv.conf

--docker-host="" تعیین هاست سفارشی دیمن داکر

--docker-login[=false] ورود تعاملی به یک مخزن داکر

--drop-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف

--env=[] ارسال متغیر محیطی به فرآیند درون کانتینر

--env-file=[] ارسال متغیرهای محیطی از فایل به فرآیند درون کانتینر

-f, --fakeroot[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه

--fusemount=[] مشخصات سوار کردن سیستم‌فایل FUSE به صورت '<type>:<path> <mountpoint>'؛ که در آن <type> مقدار 'container' یا 'host' است که مکان انجام اتصال را مشخص می‌کند ('container-daemon' یا 'host-daemon' فرآیند FUSE را به صورت جداشده اجرا می‌کنند). <path> مسیر فایل اجرایی FUSE به همراه گزینه‌های اتصال است. <mountpoint> مکانی در کانتینر است که اتصال FUSE به آن متصل می‌شود. به عنوان مثال: 'container:sshfs 10.0.0.1:/ /sshfs'. این گزینه مستلزم pid-- است.

-h, --help[=false] راهنما برای run

-H, --home="/build" مشخصات دایرکتوری خانگی. می‌تواند یک مسیر src یا یک جفت src:dest باشد. src مسیر مبدا دایرکتوری خانگی در خارج از کانتینر است و dest جایگزین دایرکتوری خانگی درون کانتینر می‌شود.

--hostname="" تنظیم نام هاست (hostname) کانتینر

--intel-hpu[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده Intel(R) Gaudi به همراه استفاده از dev/ مینیمال

-i, --ipc[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC

--keep-privs[=false] حفظ امتیازات کاربر ریشه در کانتینر (تنها برای کاربر ریشه)

--memory="" محدودیت حافظه به بایت

--memory-reservation="" محدودیت نرم حافظه به بایت

--memory-swap="" محدودیت حافظه Swap، استفاده از ۱- برای Swap نامحدود

--mount=[] مشخصات اتصال مانند 'type=bind,source=/opt,destination=/hostopt'. فلگ 'nonested' مانع از ارسال اتصال به کانتینرهای تودرتو از طریق APPTAINER_BIND می‌شود.

-n, --net[=false] اجرای کانتینر در یک فضای نام جدید شبکه (به طور پیش‌فرض یک رابط شبکه bridge راه‌اندازی می‌کند)

--netns-path="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf)

--network="" تعیین نوع شبکه مورد نظر جدا شده با کاما، هر شبکه یک رابط اختصاصی درون کانتینر ایجاد می‌کند

--network-args=[] تعیین آرگومان‌های شبکه برای ارسال به افزونه‌های CNI

--no-env=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان

--no-eval[=false] عدم ارزیابی متغیرهای محیطی در شل یا CMD/ENTRYPOINT/ARGS کانتینر OCI

--no-home[=false] عدم سوار کردن دایرکتوری خانگی کاربر اگر /home دایرکتوری کاری جاری نباشد

--no-https[=false] استفاده از http به جای https برای آدرس‌های ://docker و ://oras و .../:///library

--no-init[=false] عدم اجرای فرآیند واسط shim همراه با pid--

--no-mount=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf و/یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک ورودی مسیر اتصال، یا 'bind-paths' برای غیرفعال کردن تمام ورودی‌های مسیر اتصال.

--no-privs[=false] سلب تمام امتیازات کاربر ریشه در کانتینر

--no-umask[=false] عدم انتقال umask به کانتینر و تنظیم umask پیش‌فرض 0022

--nv[=false] فعال‌سازی پشتیبانی از Nvidia

--nvccli[=false] استفاده از nvidia-container-cli برای راه‌اندازی GPU (آزمایشی)

--oom-kill-disable[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer)

-o, --overlay=[] استفاده از یک ایمیج overlayFS برای ذخیره‌سازی داده‌های پایدار یا به عنوان لایه فقط‌خواندنی کانتینر

--passphrase[=false] درخواست عبارت عبور (passphrase) رمزگذاری

--pem-path="" وارد کردن مسیر یک کلید RSA با فرمت PEM برای یک کانتینر رمزگذاری‌شده

--pid-file="" نوشتن PID نمونه در فایلی با نام داده‌شده

--pids-limit=0 محدود کردن تعداد PIDهای کانتینر، استفاده از ۱- برای مقدار نامحدود

--rocm[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm

--runscript-timeout="" تنظیم مدت زمان مهلت زمانی (timeout) برای runscript (پیش‌فرض 1m)

-S, --scratch=[] شامل کردن یک دایرکتوری موقت (scratch) در کانتینر که به یک دایرکتوری موقت لینک شده است (از W- برای اجبار مکان استفاده کنید)

--security=[] فعال‌سازی قابلیت‌های امنیتی (SELinux، Apparmor، Seccomp)

--unsquash[=false] تبدیل فایل SIF به یک سندباکس موقت قبل از اجرا

-u, --userns[=false] اجرای کانتینر در یک فضای نام جدید کاربر (user namespace)

--uts[=false] اجرای کانتینر در یک فضای نام جدید UTS

-W, --workdir="" دایرکتوری کاری برای استفاده در tmp/، var/tmp/ و HOME$ (در صورتی که c/--contain- نیز استفاده شده باشد)

-w, --writable[=false] به‌طور پیش‌فرض تمامی کانتینرهای Apptainer به صورت فقط‌خواندنی در دسترس هستند. این گزینه سیستم‌فایل را به صورت خواندن/نوشتن قابل دسترسی می‌کند.

--writable-tmpfs[=false] سیستم‌فایل را به صورت خواندن/نوشتن با داده‌های غیرپایدار قابل دسترسی می‌کند (تنها با پشتیبانی از overlay)

$ apptainer instance run /tmp/my-sql.sif mysql
$ apptainer shell instance://mysql
Apptainer my-sql.sif> pwd
/home/mibauer/mysql
Apptainer my-sql.sif> ps
PID TTY          TIME CMD
  1 pts/0    00:00:00 appinit
  2 pts/0    00:00:00 bash
  3 pts/0    00:00:00 ps
Apptainer my-sql.sif>
$ apptainer instance stop /tmp/my-sql.sif mysql
Stopping /tmp/my-sql.sif mysql

apptainer-instance(1)

30-Jul-2026 تولید خودکار توسط spf13/cobra

Jul 2026 Auto generated by spf13/cobra