
Podman 공식 블로그와 GitHub 릴리스 노트에 따르면 Podman 6.0.0이 공개됐다. 이번 릴리스는 컨테이너 관리 도구의 기반 인프라를 정리하고, 보안과 운영 편의성을 함께 보강한 주요 버전이다.
Podman 6.0.0에서 가장 눈에 띄는 변화는 네트워크 스택 전환이다. 프로젝트는 slirp4netns와 iptables 중심 구성을 Netavark, Pasta, nftables 방향으로 옮기고 있다고 설명했다. GitHub 릴리스 노트에는 CNI 네트워킹, iptables, slirp4netns 루트리스 네트워크 스택 지원이 제거됐으며, 각각 Netavark, nftables, Pasta 사용을 권고한다고 명시됐다. 기존 운영 환경에서 이 구성요소를 직접 쓰고 있었다면 업그레이드 전 확인이 필요하다.
보안 수정도 포함됐다. 릴리스 노트는 CVE-2026-57231을 해결했다고 밝혔다. 이 취약점은 악의적으로 구성된 이미지의 Env 항목이 호스트 환경 변수를 컨테이너 안으로 유출시킬 수 있는 문제로 설명됐다. 운영자가 외부 이미지를 실행하는 환경에서는 Podman 자체 업데이트뿐 아니라 이미지 신뢰 정책과 실행 경로 점검도 함께 요구된다.
호환성 중단점도 적지 않다. Podman 6.0.0은 Buildah 1.44.0, Skopeo 1.23, Netavark와 Aardvark 2.0.0, container-libs의 common/v0.68.0 설정 파일 조합을 요구한다. BoltDB 데이터베이스 지원은 제거됐고, Podman 6 실행 시 SQLite로 자동 마이그레이션을 시도한다. Intel Mac, Windows 10, cgroups v1 시스템 지원도 제거됐다.
Podman Machine은 여러 VM 제공자를 넘나드는 사용성을 강화했다. 모든 podman machine 명령이 현재 설정된 제공자와 무관하게 여러 제공자의 VM에 작동할 수 있고, VM 운영체제를 갱신하는 podman machine os update 명령도 추가됐다. Windows 환경에서는 Hyper-V 제공자를 준비하는 podman system hyperv-prep 명령이 도입됐다.
Quadlet도 확장됐다. 이번 버전은 Quadlet REST API 지원, 관련 파일 추적 방식 변경, .volume 유닛의 UID·GID·Options 키 지원, 배포판 패키징을 위한 새 검색 경로를 포함한다. 이는 컨테이너를 systemd 유닛처럼 관리하는 배포·운영 흐름을 더 정교하게 만들기 위한 변화로 볼 수 있다.
Podman 프로젝트는 이번 버전이 Docker 호환성 개선도 포함한다고 설명했다. 릴리스 노트에는 podman volume prune의 동작 변경, inspect 출력 일부 조정, Docker API 지원 개선 등이 정리돼 있다. 다만 호환성 개선과 함께 일부 명령의 기본 동작이 바뀌는 만큼, 자동화 스크립트와 운영 문서는 사전 검증이 필요하다.
Podman 6.0.0은 단순한 기능 추가보다 오래된 의존성과 호환 경로를 정리하는 성격이 강하다. 컨테이너 런타임을 데스크톱 개발 환경과 서버 운영 양쪽에서 쓰는 조직이라면, 보안 수정의 이점과 네트워크·플랫폼 지원 중단에 따른 마이그레이션 비용을 함께 검토해야 한다.
출처: Podman Blog https://blog.podman.io/2026/07/introducing-podman-v6-0-0/ · Podman GitHub Release Notes https://github.com/podman-container-tools/podman/releases/tag/v6.0.0









