容器中rc.local,login shell, systemctl微妙关系

客官°小女子只卖身不卖艺 2022-06-11 01:21 305阅读 0赞

背景:

假设有这么一个需求:

  • 容器中能使用systemctl操作和查看服务状态
  • 容器启动时需获取运行容器时传入环境变量

实践出真理

我们先写一个获取环境变量的简单shell脚本

  1. # file name: env.sh
  2. #!/usr/bash
  3. echo "get container envs" >> /tmp/env
  4. # 通过linux命令获取环境变量然后重定向到某文件
  5. env >> /tmp/env
  6. # 防止容器执行完脚本后退出
  7. while true; do sleep 1000; done

首先想到的是把启动容器需执行的脚本放到ENTRYPOINT中执行,看看我们的Dockerfile

  1. FROM centos:base
  2. MAINTAINER Tab609
  3. # copy shell脚本到容器
  4. COPY env.sh /
  5. # env.sh增加执行权限
  6. RUN chmod +x /env.sh
  7. ENTRYPOINT ["/env.sh"]

运行容器

  1. # 假设build出来的镜像是centos:v1
  2. docker run -d --name test -e PASSWORD=123456 --privileged=true centos:v1

进入容器发现是获取了环境变量PASSWORD,但是容器中不能运行systemctl,提示以下错

Failed to get D-Bus connection: Operation not permitted

ok,我们运行容器时传入/usr/sbin/init给容器执行(容器中使用systemctl命令)

  1. docker run -d --name test -e PASSWORD=123456 --privileged=true centos:v1 /usr/sbin/init

进入容器发现systemctl命令是可以运行了,但是env.sh脚本没有执行,查看k8s官方文档发现是docker run传入的命令把Dockerfile中的ENTRYPOINT覆盖了

" class="reference-link">ENTRYPOINT

看来两个需求只能二选一了?不,想想linux不是有开机启动项/etc/rc.local么,我们是不是可以把env.sh脚本放到/etc/rc.local

修改env.sh脚本

  1. # file name: env.sh
  2. #!/usr/bash
  3. echo "get container envs" >> /tmp/env
  4. # 通过linux命令获取环境变量然后重定向到某文件
  5. env >> /tmp/env

修改Dockerfile

  1. FROM centos:base
  2. MAINTAINER Tab609
  3. # copy shell脚本到容器
  4. COPY env.sh /
  5. # env.sh增加执行权限
  6. RUN chmod +x /env.sh
  7. # 在rc.local中执行env.sh
  8. RUN echo "/env.sh" >> /etc/rc.local
  9. # 给rc.loacl增加执行权限
  10. RUN chmod +x /etc/rc.local
  11. CMD ["/bin/bash"]

运行容器

  1. # 假设build出来的镜像是centos:v2
  2. docker run -d --name test -e PASSWORD=123456 --privileged=true centos:v2 /usr/sbin/init

进入容器发现shell脚本是执行了,但是并没有获取到环境变量,说明在启动执行rc.local时,环境变量并没有被source出来。

于是想到可能跟linux启动顺序有关,谷歌搜到了阮一峰老师的Linux启动流程,证实了在执行rc.loacl时并没有执行login shell,所以获取不到环境变量。

那docker run传入的环境变量到存在哪里呢?百思不得其解。谷歌得知linux系统中进程的环境变量都会存放在该进程的父进程id号文件夹里(/proc/pid_num),我们在容器里看看/usr/sbin/init的父进程id号是1

  1. $ ps aux | grep /usr/sbin/init
  2. root 1 0.0 0.0 43076 3424 ? Ss 18:00 0:03 /usr/sbin/init
  3. root 8349 0.0 0.0 10632 972 ? S+ 19:48 0:00 grep --color=auto /usr/sbin/init
  4. $ cd /proc/1/
  5. $ ls
  6. attr cpuset limits net projid_map statm
  7. autogroup cwd loginuid ns root status
  8. auxv environ map_files numa_maps sched syscall
  9. cgroup exe maps oom_adj sessionid task
  10. clear_refs fd mem oom_score setgroups timers
  11. cmdline fdinfo mountinfo oom_score_adj smaps uid_map
  12. comm gid_map mounts pagemap stack wchan
  13. coredump_filter io mountstats personality stat
  14. # 看到有一个environ的文件
  15. $ cat environ
  16. PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/binHOSTNAME=4365f443988bPASSWORD=123456HOME=/root
  17. # 看到我们传入的PASSWORD环境变量了吧,当我们用python读取environ文件的时候,发现环境变量之间是有分割符的:\x00
  18. $ python
  19. Python 2.7.5 (default, Nov 6 2016, 00:28:07)
  20. [GCC 4.8.5 20150623 (Red Hat 4.8.5-11)] on linux2
  21. Type "help", "copyright", "credits" or "license" for more information.
  22. >>> data = open('/proc/1/environ', 'r').read()
  23. >>> data
  24. 'PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin\x00HOSTNAME=4365f443988b\x00PASSWORD=123456\x00HOME=/root\x00'
  25. >>>

ok,现在我们不用系统命令env获取环境变量,我们从文件中获取,对shell不太熟悉,所以把env.sh换成env.py

  1. #!/usr/bin/env python
  2. # -*- coding: utf-8 -*-
  3. # file name: env.py
  4. import sys
  5. def get_environ():
  6. """ 获取'/proc/1/environ'中的环境变量 """
  7. with open('/proc/1/environ', 'r') as fp:
  8. data = fp.read()
  9. if not data:
  10. print '/proc/1/environ not data!'
  11. sys.exit(1)
  12. data = data.split('\x00')
  13. envs = dict()
  14. for item in data:
  15. if not '=' in item:
  16. continue
  17. key, val = item.split('=')
  18. envs.update({key: val})
  19. with open('/tmp/env', 'w') as fp:
  20. fp.write(json.dumps(envs))
  21. # return envs
  22. get_envrion()

Dockerfile文件

  1. FROM centos:base
  2. MAINTAINER Tab609
  3. # copy python脚本到容器
  4. COPY env.py /
  5. # env.py增加执行权限
  6. RUN chmod +x /env.py
  7. # 在rc.local中执行env.py
  8. RUN echo "python /env.py" >> /etc/rc.local
  9. # 给rc.loacl增加执行权限
  10. RUN chmod +x /etc/rc.local
  11. CMD ["/bin/bash"]

运行容器

  1. # 假设build出来的镜像是centos:v3
  2. docker run -d --name test -e PASSWORD=123456 --privileged=true centos:v3 /usr/sbin/init

好了,这样我们就能让容器在启动时通过rc.local自动执行脚本获取传入容器的环境变量,同时容器又能使用systemctl了。

比较常见的情景是我们容器启动时启动的服务/进程需要用到传入的环境变量,容器中又必须拥有执行systemctl权限。

发表评论

表情:
评论列表 (有 0 条评论,305人围观)

还没有评论,来说两句吧...

相关阅读