CentOS8と言えば、目玉のひとつはnftablesですよね。 従来のiptablesに取って代わったnftables、始めはとっつきにくかったんですけど、慣れてくるとちょっとしたプログラミング言語感覚で設定をコーディングできるところがあって、個人的にはかなり好印象な感じです。 ですが、ここで残念なお知らせです。 nftablesでファイアウォールを張っていると、Podmanでコンテナが動かせません。 なんですとぉ!? って、思いますよね。でも、私が確認した限りではこれは事実です。 実際にやってみましょう。まず、firewalldを落として、nftablesを起動している状態を確認します。 $ systemctl is-active nftables active $ systemctl is-active firewalld inactive この状態で、ネットワーク周りの設定も何もし