URL: https://linuxfr.org/users/psychofox/journaux/podbox-sandboxing-d-applis-avec-podman Title: podbox : sandboxing d'applis avec podman Authors: Psychofox Date: 2020年06月11日T14:58:41+02:00 License: CC By-SA Tags: fedora, toolbox, podman, sandbox, application, conteneur et podbox Score: 7 Le projet fedora propose [toolbox](https://docs.fedoraproject.org/en-US/fedora-silverblue/toolbox/) pour pouvoir créer facilement des boites à outils indépendantes du système. C'est notemment utile apour disposer de tous les outils disponibles via dnf sans avoir besoin d'être root ou sans passer par rpm-ostree sous silverbox et pouvoir tout supprimer en un clin d'oeil une fois les tests/developpement terminé. Néamoins ce n'est pas fait pour faire tourner des applications graphiques, et ne propose pas de sandboxing pour isoler par exemple le homedir de l'utilisateur. Et c'est là que je suis tombé sur [podbox](https://github.com/DimaZirix/podbox). Comme toolbox, il se base sur podman. Petit exemple d'utilisation: Créer la podbox (ici pour faire tourner un navigateur chromium): ```podbox create chromium --gui --ipc --audio --net --map-user``` Installation des applications qu'on désire faire tourner dans la podbox: ```podbox exec chromium --root dnf install chromium -y``` Création d'un fichier desktop dans ~/.local/share/applications: ```podbox desktop create chromium "chromium-browser --no-sandbox" 'chromium in podbox' --icon chromium``` _chrome/chromium ne peuvent pas utiliser leurs propres sandbox dans un container, d'où l'option --no-sandbox_ Optionnel, partager un répertoire : ```podbox volume add chromium /home/thomas/Downloads --to /home/user/Downloads``` Et pour finir au choix utiliser son launcher pour lancer l'application via le raccourci créé plus haut, soit utiliser la cli : ```podbox exec chromium chromium-browser --no-sandbox```

AltStyle によって変換されたページ (->オリジナル) /