Podman развивается Red Hat как альтернатива Docker daemon. Главные отличия:
- Daemonless архитектура: Podman не требует постоянно работающего фонового процесса. Каждая команда podman запускает новый процесс, который сам управляет контейнерами через runc/crun.
- Rootless по умолчанию: Podman работает от непривилегированного пользователя через user namespaces, в Docker rootless поддерживается, но не дефолт.
- Docker CLI совместимость: alias docker=podman работает в 95% случаев. Dockerfile поддерживается полностью.
- Pods как первый класс: группы контейнеров с общим network и storage, аналог Kubernetes Pod в локальной разработке.
- Systemd интеграция: podman generate systemd создаёт unit файлы, контейнеры стартуют как обычные сервисы.
- Security: отсутствие daemon снижает поверхность атаки. Уязвимости в daemon Docker исторически приводили к escape attack.
Self-hosted Podman на офшорном VPS Anubiz Host даёт команде безопасный rootless контейнерный runtime с полной совместимостью с Docker экосистемой. Идеально для production серверов, где security важнее экосистемы Docker Hub.