Ebook Podman Cho DevOps - Xây Dựng Các Rootless Container An Toàn Và Tích Hợp Chúng Vào DevOps & AI Workflow Thực Tế [Ấn Bản Lần 2, Tháng 2/2026] [PDF, EPUB] [9081E]
Tìm hiểu cách xây dựng, quản lý và deploy các container trên Linux bằng Podman, Buildah và Skopeo, đồng thời tích hợp chúng với Kubernetes và systemd, trong khi chạy các mô hình AI cục bộ thông qua giao diện Podman Desktop.
1. Các tính năng chính:
- ✓ Tạo các container từ đầu bằng Buildah và di chuyển image một cách an toàn với Skopeo.
- ✓ Tăng cường bảo mật môi trường container của bạn với rootless Podman, SELinux và signed image.
- ✓ Quản lý Kubernetes resources và tối ưu hóa các AI workflow với Podman Desktop.
2. Mô tả sách:
Công nghệ container đang làm thay đổi cách thức xây dựng, triển khai và mở rộng quy mô các ứng dụng hiện đại. Podman cung cấp một giải pháp thay thế mạnh mẽ và an toàn cho Docker bằng cách loại bỏ daemon và cho phép thực thi rootless container. Nếu bạn sẵn sàng vượt qua các workflow truyền thống và giành quyền kiểm soát hoàn toàn việc quản lý container, thì hướng dẫn thực hành này dành cho bạn.
Bạn sẽ bắt đầu với những kiến thức nền tảng về container và so sánh song song Docker và Podman để dễ dàng chuyển đổi. Sau đó, bạn sẽ chạy container đầu tiên của bạn, quản lý lifecycle của nó và sử dụng Buildah để build image từ đầu. Skopeo giúp bạn chuyển và kiểm tra image giữa các registry. Khi tiến bộ, bạn sẽ bảo mật môi trường của mình với rootless container, signed image và các SELinux policy. Bạn sẽ kết nối container với networking, tích hợp chúng vào các systemd service và khắc phục sự cố bằng các native Linux tool. Các chương cuối cùng sẽ hướng dẫn cách di chuyển các Docker workload và sử dụng Podman Desktop để quản lý Kubernetes resources và chạy các mô hình AI/ML trên hệ thống local của bạn.
Sau khi đọc xong cuốn sách này, bạn sẽ có khả năng xây dựng, vận hành và bảo mật container, automate workflow và tự tin quản lý việc triển khai trên các môi trường DevOps và AI.
3. Những điều bạn sẽ học được:
- ✓ Hiểu rõ các nền tảng và lịch sử của công nghệ container.
- ✓ So sánh Podman và Docker để chọn container engine phù hợp.
- ✓ Chạy và quản lý các container trên nhiều môi trường Linux khác nhau bằng Podman.
- ✓ Build các container từ đầu bằng Buildah và quản lý chúng bằng Skopeo.
- ✓ Bảo mật container sử dụng rootless execution, SELinux & image signing.
- ✓ Troubleshoot & monitor container bằng các system tool và Podman CLI.
- ✓ Kết nối các container với mạng nâng cao và tích hợp chúng với systemd.
- ✓ Quản lý các container và khám phá các AI/ML use case với Podman Desktop.
4. Cuốn sách này dành cho ai?
Cuốn sách này dành cho các cloud developer muốn tìm hiểu cách build & package các ứng dụng bên trong container, cũng như các system administrator muốn deploy, quản lý và tích hợp chúng với các system service và các giải pháp điều phối. Cuốn sách cung cấp sự so sánh chi tiết giữa Docker và Podman để giúp bạn nhanh chóng học được Podman. Yêu cầu kiến thức cơ bản về Linux, quen thuộc với Docker và các khái niệm về container, cùng với hiểu biết nền tảng về DevOps, system administration và môi trường cloud.
5. Mục lục:
- ✓ Phần 1. Từ lý thuyết đến thực tế: Hãy cùng chạy container đầu tiên của chúng ta với Podman:
- ✓ Chương 01. Giới thiệu về công nghệ Container.
- ✓ Chương 02. So sánh các tính năng chính của Podman và Docker.
- ✓ Chương 03. Chạy container đầu tiên của bạn.
- ✓ Chương 04. Quản lý các container đang chạy.
- ✓ Chương 05. Triển khai hệ thống lưu trữ dữ liệu cho container.
- ✓ Phần 2. Xây dựng Container của bạn từ đầu với Buildah:
- ✓ Chương 06. Giới thiệu Buildah: Xây dựng các container từ đầu.
- ✓ Chương 07. Tích hợp với các quy trình xây dựng ứng dụng hiện có.
- ✓ Chương 08. Lựa chọn container base image một cách khôn ngoan.
- ✓ Chương 09. Push image lên một container registry.
- ✓ Chương 10. Bảo mật container.
- ✓ Phần 3. Quản lý và tích hợp container một cách an toàn:
- ✓ Chương 11. Troubleshooting & Monitoring container.
- ✓ Chương 12. Triển khai các khái niệm container networking.
- ✓ Chương 13. Mẹo và thủ thuật chuyển đổi sang Docker.
- ✓ Chương 14. Tương tác với Systemd và Kubernetes.
- ✓ Chương 15. Quản lý Container và Kubernetes của bạn từ một giao diện đồ họa.
