apptainer(1) apptainer(1)

apptainer-instance-start - شروع یک نمونه‌ی نام‌گذاری‌شده از ایمیج کانتینر مشخص

apptainer instance start [start options...] [startscript args...]

دستور instance start به شما امکان می‌دهد یک نمونه‌ی (instance) نام‌گذاری‌شده جدید از یک ایمیج کانتینر موجود ایجاد کنید که در پس‌زمینه شروع به اجرا می‌کند. اگر یک startscript در فراداده کانتینر تعریف شده باشد، دستورات آن اسکریپت نیز همزمان با دستور instance start اجرا خواهند شد. شما می‌توانید به صورت اختیاری آرگومان‌هایی را به startscript ارسال کنید.

دستور apptainer instance start قالب‌های کانتینر زیر را می‌پذیرد:

*.sif قالب تصویر سینگولاریتی (SIF). بومی برای Singularity
(3.0+) و Apptainer (v1.0.0+)

*.sqsh قالب SquashFS. بومی برای Singularity نسخه 2.4 به بالا

*.img قالب ext3. بومی برای نسخه‌های Singularity کمتر از 2.4.

directory/ قالب محیط مجزا (سندباکس). پوشه‌ای شامل یک فایل‌سیستم ریشه معتبر
و اختیاری داده‌های متای Apptainer.

instance://* یک نمونه محلی در حال اجرای کانتینر. (به گروه دستورات
instance مراجعه کنید.)

library://* یک کانتینر SIF میزبانی‌شده در Library (بدون پیش‌فرض)

docker://* یک کانتینر Docker/OCI میزبانی‌شده در Docker Hub یا یک
رجیستری دیگر OCI.

shub://* یک کانتینر میزبانی‌شده در Singularity Hub.

oras://* یک کانتینر SIF میزبانی‌شده در یک رجیستری OCI که از
مشخصات OCI Registry As Storage (ORAS) پشتیبانی می‌کند.

ipfs://* یک تصویر SIF از کلاستر IPFS، با استفاده از درگاه HTTP.

--add-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت افزودن

--allow-setuid[=false] اجازه اجرای باینری‌های setuid در کانتینر (تنها برای کاربر ریشه)

--app="" تعیین برنامه‌ای مشخص برای اجرا در کانتینر

--apply-cgroups="" اعمال تنظیمات cgroups از فایل برای فرآیندهای کانتینر (تنها برای کاربر ریشه)

--authfile="" فایل احراز هویت به سبک داکر برای نوشتن/خواندن اعتبارنامه‌های رجیستری OCI

-B, --bind=[] مشخصات پیوند مسیر سفارشی کاربر. دارای قالب src[:dest[:opts]] است، که در آن src و dest مسیرهای بیرونی و درونی هستند. اگر dest تعیین نشود، برابر با src خواهد بود. گزینه‌های اتصال ('opts') می‌توانند به صورت 'ro' (فقط خواندنی) یا 'rw' (خواندن/نوشتن، که پیش‌فرض است) تعیین شوند. چندین مسیر پیوند را می‌توان با کاما جدا کرد.

--blkio-weight=0 وزن نسبی Block IO در بازه ۱۰ تا ۱۰۰۰؛ ۰ برای غیرفعال‌سازی

--blkio-weight-device=[] وزن نسبی ورودی/خروجی بلوکی (Block IO) برای دستگاهی خاص

--boot[=false] اجرای /sbin/init جهت بوت کردن کانتینر (تنها برای کاربر ریشه)

-e, --cleanenv[=false] پاک‌سازی متغیرهای محیطی قبل از اجرای کانتینر

--compat[=false] اعمال تنظیمات برای افزایش سازگاری با OCI/Docker. به طور خودکار گزینه‌های --containall، --no-init، --no-umask، --no-eval و --writable-tmpfs را فعال می‌کند.

-c, --contain[=false] استفاده از /dev مینیمال و خالی کردن سایر پوشه‌ها (نظیر /tmp و $HOME) به جای اشتراک‌گذاری سیستم پرونده میزبان

-C, --containall[=false] جداسازی نه تنها سیستم‌های پرونده، بلکه PID، IPC و محیط

--cpu-shares=-1 سهم پردازنده (CPU shares) برای کانتینر

--cpus="" تعداد پردازنده‌های در دسترس برای کانتینر

--cpuset-cpus="" فهرست پردازنده‌های میزبان در دسترس برای کانتینر

--cpuset-mems="" فهرست گره‌های حافظه میزبان در دسترس برای کانتینر

--disable-cache[=false] عدم استفاده یا ایجاد حافظه موقت (کش)

--dmtcp-launch="" نقطه بازرسی (checkpoint) برای dmtcp جهت ذخیره وضعیت فرآیند کانتینر (آزمایشی)

--dmtcp-restart="" نقطه بازرسی (checkpoint) برای dmtcp جهت استفاده در راه‌اندازی مجدد فرآیند کانتینر (آزمایشی)

--dns="" فهرست سرورهای DNS جدا شده با کاما جهت افزودن در resolv.conf

--docker-host="" تعیین میزبان سفارشی دیمن داکر

--docker-login[=false] ورود تعاملی به یک مخزن داکر

--drop-caps="" فهرستی از قابلیت‌های لینوکس جدا شده با کاما جهت حذف

--env=[] ارسال متغیر محیطی به فرآیند درون کانتینر

--env-file=[] ارسال متغیرهای محیطی از یک فایل به فرآیند درون کانتینر

-f, --fakeroot[=false] اجرای کانتینر با هویت ظاهری کاربر ریشه

--fusemount=[] مشخصات سوار کردن فایل‌سیستم FUSE به صورت '<type>:<path> <mountpoint>' - که در آن <type> برابر با 'container' یا 'host' بوده و مکان انجام اتصال را مشخص می‌کند ('container-daemon' یا 'host-daemon' فرآیند FUSE را به صورت جداشده اجرا می‌کنند). <path> مسیر فایل اجرایی FUSE به همراه گزینه‌های اتصال است. <mountpoint> مکانی در کانتینر است که اتصال FUSE به آن پیوست می‌شود. برای مثال: 'container:sshfs 10.0.0.1:/ /sshfs'. مستلزم --pid است.

-h, --help[=false] راهنما برای start

-H, --home="/build" مشخصات دایرکتوری خانگی. می‌تواند یک مسیر مبدا (src) یا یک جفت src:dest باشد. مبدا (src) مسیر دایرکتوری خانگی در خارج از کانتینر است و مقصد (dest) جایگزین دایرکتوری خانگی درون کانتینر می‌شود.

--hostname="" تنظیم نام میزبان (hostname) کانتینر

--intel-hpu[=false] فعال‌سازی پشتیبانی از شتاب‌دهنده Intel(R) Gaudi به همراه /dev مینیمال

-i, --ipc[=false] اجرای کانتینر در یک فضای نام (namespace) جدید IPC

--keep-privs[=false] حفظ دسترسی‌ها و امتیازات کاربر ریشه در کانتینر (تنها برای کاربر ریشه)

--memory="" محدودیت حافظه به بایت

--memory-reservation="" محدودیت نرم حافظه به بایت

--memory-swap="" محدودیت حافظه تعویض (Swap)، مقدار ۱- به معنای حافظه نامحدود است

--mount=[] مشخصات سوار کردن (mount) مانند 'type=bind,source=/opt,destination=/hostopt'. فلگ 'nonested' مانع از ارسال اتصال به کانتینرهای تودرتو از طریق APPTAINER_BIND می‌شود.

-n, --net[=false] اجرای کانتینر در یک فضای نام شبکه جدید (به طور پیش‌فرض یک رابط شبکه bridge ایجاد می‌کند)

--netns-path="" پیوستن به فضای نام شبکه در مسیر مشخص‌شده (به عنوان ریشه یا در صورت مجاز بودن در apptainer.conf)

--network="" تعیین نوع شبکه مورد نظر جدا شده با کاما؛ هر شبکه یک رابط اختصاصی درون کانتینر ایجاد می‌کند

--network-args=[] تعیین آرگومان‌های شبکه برای ارسال به پلاگین‌های CNI

--no-env=[] فهرستی از متغیرهای محیطی برای جلوگیری از وارد شدن به کانتینر از محیط میزبان

--no-eval[=false] عدم ارزیابی متغیرهای محیطی یا CMD/ENTRYPOINT/ARGS کانتینر OCI در شل

--no-home[=false] عدم اتصال دایرکتوری خانگی کاربر اگر /home دایرکتوری کاری فعلی نباشد

--no-https[=false] استفاده از http به جای https برای شناسه‌های اینترنتی ://docker، ://oras و :///library

--no-init[=false] عدم راه‌اندازی فرآیند واسط shim همراه با --pid

--no-mount=[] غیرفعال کردن یک یا چند گزینه 'mount xxx' تنظیم‌شده در apptainer.conf و/یا تعیین مسیر مقصد مطلق برای غیرفعال کردن یک اتصال، یا 'bind-paths' برای غیرفعال کردن تمامی اتصالات bind.

--no-privs[=false] سلب کلیه امتیازات کاربر ریشه در کانتینر

--no-umask[=false] عدم انتشار umask به کانتینر و تنظیم umask پیش‌فرض 0022

--nv[=false] فعال‌سازی پشتیبانی از Nvidia

--nvccli[=false] استفاده از nvidia-container-cli برای راه‌اندازی GPU (آزمایشی)

--oom-kill-disable[=false] غیرفعال کردن کشنده کمبود حافظه (OOM killer)

-o, --overlay=[] استفاده از ایمیج overlayFS برای ذخیره‌سازی داده‌های پایدار یا به عنوان لایه فقط‌خواندنی کانتینر

--passphrase[=false] درخواست رمز عبور برای رمزنگاری

--pem-path="" ورود مسیر کلید RSA با قالب PEM برای کانتینر رمزنگاری‌شده

--pid-file="" نوشتن PID نمونه در فایلی با نام داده‌شده

--pids-limit=0 محدود کردن تعداد PIDهای کانتینر، ۱- به معنای نامحدود است

--rocm[=false] فعال‌سازی پشتیبانی آزمایشی از Rocm

-S, --scratch=[] ایجاد یک دایرکتوری موقت (scratch) درون کانتینر که به یک پوشه موقت پیوند دارد (از -W برای اجبار مکان استفاده کنید)

--security=[] فعال‌سازی ویژگی‌های امنیتی (SELinux، Apparmor، Seccomp)

--unsquash[=false] تبدیل فایل SIF به یک سندباکس موقت قبل از اجرا

-u, --userns[=false] اجرای کانتینر در یک فضای نام کاربری (user namespace) جدید

--uts[=false] اجرای کانتینر در یک فضای نام UTS جدید

-W, --workdir="" دایرکتوری کاری مورد استفاده برای /tmp، /var/tmp و $HOME (در صورتی که از -c/--contain نیز استفاده شده باشد)

-w, --writable[=false] به طور پیش‌فرض تمام کانتینرهای Apptainer به صورت فقط خواندنی در دسترس هستند. این گزینه فایل‌سیستم را به صورت خواندن/نوشتن در دسترس قرار می‌دهد.

--writable-tmpfs[=false] فایل‌سیستم را به صورت خواندن/نوشتن با داده‌های ناپایدار در دسترس قرار می‌دهد (تنها با پشتیبانی از overlay)

$ apptainer instance start /tmp/my-sql.sif mysql
$ apptainer shell instance://mysql
Apptainer my-sql.sif> pwd
/home/mibauer/mysql
Apptainer my-sql.sif> ps
PID TTY          TIME CMD
  1 pts/0    00:00:00 appinit
  2 pts/0    00:00:00 bash
  3 pts/0    00:00:00 ps
Apptainer my-sql.sif>
$ apptainer instance stop /tmp/my-sql.sif mysql
Stopping /tmp/my-sql.sif mysql

apptainer-instance(1)

30-Jul-2026 تولید خودکار توسط spf13/cobra

Jul 2026 Auto generated by spf13/cobra