Podman wurde für Linux entwickelt und nutzt Kernel-Features, die dort nativ verfügbar sind: Namespaces, Cgroups, OverlayFS, Seccomp und Capabilities. Anders als Docker benötigt Podman keinen Daemon, der diese Funktionen kapselt oder simuliert. Container starten als isolierte Linux-Prozesse – ohne zusätzliche Abstraktionsebene.
Deshalb wirkt Podman unter Linux nicht wie ein Fremdkörper, sondern wie ein Werkzeug, das sich nahtlos in bestehende Systeme integriert. Alle wichtigen Mechanismen, die Container ermöglichen, stammen direkt aus dem Linux-Kernel. Podman nutzt sie so, wie sie vorgesehen sind.
Der wichtigste Unterschied zu macOS oder Windows besteht darin, dass unter Linux keine virtuelle Maschine notwendig ist. Podman läuft direkt auf dem Host, und Container arbeiten mit unmittelbarem Zugriff auf:
Diese direkte Ausführung sorgt für vorhersehbares Verhalten, hohe Performance und vollständige Kontrolle über die Laufzeitumgebung.
Podman ist auf nahezu allen gängigen Distributionen verfügbar. Die Installation erfolgt über die Standardpaketverwaltung.
sudo dnf install podmansudo apt install podmanFür besonders aktuelle Versionen lohnt sich das Kubic- oder Project Atomic-Repository.
sudo pacman -S podmanDie Installation ist unspektakulär – ein einzelnes Paket reicht aus.
Linux ist das einzige System, auf dem Podman vollständig rootless und ohne Workarounds ausgeführt werden kann.
Ein rootloser Container besitzt keine gefährlichen Host-Privilegien, auch wenn er sich im Container selbst wie root verhält.
Der rootvolle Modus ist vorzuziehen, wenn Container direkten Zugriff auf Hardware, Kernel-nahe Funktionen oder spezielle Netzwerkmodi benötigen.
Unter Linux steht das native OverlayFS direkt zur Verfügung. Das Layer-Modell sieht typischerweise so aus:

Rootless-Betrieb greift automatisch auf fuse-overlayfs zurück. Die Semantik bleibt gleich, die Performance ist abhängig vom Workload. Für viele Anwendungen ist dies völlig ausreichend, bei intensiven Schreibvorgängen kann der Unterschied jedoch spürbar sein.
Linux unterstützt sämtliche Netzwerkbackends, die Podman bereitstellt:
Beide Modi – rootless und rootful – sind ohne Einschränkungen nutzbar.
Die Wahl des Backends hängt stark vom jeweiligen Einsatzszenario ab.
Podman integriert sich tief in die Systemmechanik:
Diese Integration führt zu einem sehr stabilen und transparenten Betriebsmodell, das ohne zusätzliche Schichten auskommt.
Viele containerisierte Dienste sollen dauerhaft laufen, neu starten oder überwacht werden. Podman bietet einen Mechanismus, um Container in systemd-Services zu überführen:
podman generate systemd --new --files mycontainerDabei entstehen Unit-Dateien, die sich wie native Dienste verhalten:
Container sind damit erstklassige Bürger im Linux-Dienstesystem.
Unter Linux nutzt Podman direkt die Fähigkeiten des Kernels – ohne Emulation, ohne virtuelle Maschine, ohne Umwege. Die Container laufen als normale Prozesse, die von Linux isoliert und gesteuert werden.
Dadurch entsteht:
Überall sonst muss Podman eine zusätzliche Abstraktionsebene einziehen. Unter Linux zeigt es sein volles Potenzial – so, wie es konzipiert wurde.