Rootless by Design: Sichere Container mit Podman & Quadlets
Referierende:
Steve Zabka (FAB & Softwareentwickler) / Homepage
Termin: Sa, 11:00 - Raum V2 - Dauer 90 Min.
Der Vortrag zeigt, wie sich Selfhosting in kleinen und mittleren Umgebungen sicher, wartbar und ohne unnötige Komplexität umsetzen lässt. Im Fokus steht Podman als Docker-kompatible, daemonlose Container-Engine, die konsequent auf Linux-Standards und Sicherheit ausgelegt ist. Der rootless Betrieb ermöglicht es, Container ohne Root-Rechte auszuführen und so das Risiko für das Host-System deutlich zu reduzieren.
Mit Quadlets werden Container als systemd-Units beschrieben und betrieben. Dienste starten automatisch, integrieren sich in bestehende systemd-Workflows und lassen sich zuverlässig überwachen, versionieren und aktualisieren – ganz ohne Kubernetes oder zusätzliche Management-Tools. Der Ansatz eignet sich für private Server, Vereine, Bildungseinrichtungen sowie kleine Organisationen, die Webdienste oder interne Anwendungen stabil betreiben möchten.
Der Vortrag verbindet praxisnahe Technik mit dem Gedanken digitaler Souveränität und zeigt, wie einfache, offene Lösungen Akzeptanz gewinnen, weil sie sicher, verständlich und nachvollziehbar sind.
Webseite: https://github.com/cryinkfly/podman-rootless-quadlets
Erwünschte Vorkenntnisse: Grundlegende Linux-Kenntnisse sind hilfreich; der Vortrag ist auch für Einsteiger in Container-Technologien geeignet.
