国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

Docker 容器操作退出后進入解決辦法

2024-09-01 13:48:42
字體:
來源:轉載
供稿:網友

在我們對Docker容器操作的時候,有時候會誤操作或者其他的原因無意間退出了正在操作的容器,也許你會擔憂你在其中的一些操作未保存下來,無須擔憂,本文中將會提供各種方法供你參考(我的建議使用最后一種)。在本文,我們將討論五種(4+1)連接Docker容器并與其進行交互的方法。例子中所有的代碼都可以在GitHub中找到,你可以親自對它們進行測試。

1.nsenter

安裝

nsenter 工具在 util-Linux 包2.23版本后包含。 如果系統中 util-linux 包沒有該命令,可以按照下面的方法從源碼安裝。

你也可以點擊此鏈接進行下載  http://pan.baidu.com/s/1FEt8y

$ cd /tmp; curl https://www.kernel.org/pub/linux/utils/util-linux/v2.24/util-linux-2.24.tar.gz | tar -zxf-; cd util-linux-2.24; 

$ ./configure --without-ncurses 
$ make nsenter && sudo cp nsenter /usr/local/bin 

使用

nsenter 可以訪問另一個進程的名字空間。nsenter 要正常工作需要有 root 權限。 很不幸,Ubuntu 14.4 仍然使用的是 util-linux 2.20。安裝最新版本的 util-linux(2.24)版,請按照以下步驟:

$ wget https://www.kernel.org/pub/linux/utils/util-linux/v2.24/util-linux-2.24.tar.gz; tar xzvf util-linux-2.24.tar.gz $ cd util-linux-2.24 $ ./configure --without-ncurses && make nsenter $ sudo cp nsenter /usr/local/bin  

從util-linux版本2.23開始,nsenter工具就包含在其中。它用來訪問另一個進程的名字空間。nsenter要正常工作需要有root權限。很不幸,Ubuntu 14.4仍然使用的是util-linux版本2.20。安裝最新版本的util-linux(2.24)版,請按照以下步驟:

cd /tmp

為了連接到容器,你還需要找到容器的第一個進程的PID,通過這個PID,你就可以連接到這個容器:

$ docker inspect --format "{{ .State.Pid }}" <container-id> //or run 'docker inspect -f "{{ .State.Pid }}" <container-id>' $ nsenter --target $PID --mount --uts --ipc --net --pid 

2.nsinit

從0.9版本開始,Docker自身就具有一個管理容器的庫,名字為 libcontainer。libcontainer中的nsinit工具允許用戶直接訪問linux名字空間和cgroup內核。在安裝nsinit之前,你首先需要安裝Go運行時環境:

$ apt-get installgit golang-go   $ mkdir-p $HOME/go-dev/binmkdir-p $HOME/go-dev/src  $ echo"export GOPATH=/$HOME/go-dev" >> ~/.profileecho "PATH=/$PATH:/$GOPATH/bin">> ~/.profile   $ source~/.profile  

接下來才安裝nsinit:

$ apt-get installgit golang-go   $ mkdir-p $HOME/go-dev/binmkdir-p $HOME/go-dev/src  $ echo"export GOPATH=/$HOME/go-dev" >> ~/.profileecho "PATH=/$PATH:/$GOPATH/bin">> ~/.profile   $ source~/.profile  

nsinit讀取的是位于/var/lib/docer/execdriver/native/<Container-id>容器目錄下的配置數據。要運行nsinit,你需要切換到容器目錄下。由于/var/lib/docker目錄對于root用戶是只讀權限,因此你還需要root權限。通過docker的ps命令,你可以確定容器ID。一旦你進入/var/lib/docker目錄,你就可以連接容器了:

nsinit exec /bin/bash 

3.lxc(-attach)

直到Docker 0.8.1版本為止,LXC一直是管理容器的基本工具,Docker一直支持這個工具。但是從0.9.0版本開始,Docker默認使用libcontainer管理容器,不再依賴LXC了。因此默認情況下,你不能使用lxc-attach了。

如果你仍然希望使用lxc-attach,那么你需要使用-e lxc選項來重新啟動Docker服務進程。使用這個選項,Docker的內部將再次使用LXC管理容器了。完成這個任務最簡單的做法就是創建/etc/default/docker文件(如果這個文件仍然不存在),并添加以下內容:

DOCKER_OPTS=" -e lxc" 

現在你可以重新啟動Docker服務了。要連接容器,你需要知道完整的容器ID:

docker ps --no-trunc  

接下來,你就可以連接這個容器了。要完成下面工作,你還需要root權限:

lxc-attach -n <container-id> -- /bin/bash 

 4.sshd

上面所有三種方法都要求具有主機系統的root權限。為了不采用root權限,通過ssh訪問容器將是一個很好的選擇。

要做到這一點,你需要構建一個支持SSH服務的基礎映像。此時,我們可能遇到這樣的問題:我們是不是用Docker CMD或者ENTRYPOINT運行一條命令就可以了?如果此時有sshd進程運行,那么我們就不要再運行其他進程了。接下來的工作是創建一個腳本或者使用像supervisord這樣的進程管理工具來啟動其它所有需要啟動的進程。有關如何使用supervisord的優秀的文檔可以在Docker的web站點上找到。一旦你啟動了具有sshd進程的容器,你就可以像以往一樣通過ssh客戶端了連接這個容器了。

結論

sshd方法可能是最簡單的連接容器的方法,而且大多數用戶習慣通過ssh連接虛擬機。另外,連接容器時你也不需要一定使用root權限。不過,對于是否一個容器是否應當管理不止一個進程仍然存在許多爭議。這種方法最終使得每個容器了多了一個sshd進程,這從根本上來說不是進程虛擬化的所提倡的。

另外三種方法都需要root權限。到0.8.1版本為止,Docker都是使用LXC來管理容器的。正是由于這個原因,使用lxc-attach連接容器就非常容易。不過從版本0.9.0開始Docker服務就必須使用 -e lxc選項啟動才能在內部支持LXC管理容器。不過,由于設置了這個選項,Docker將再次依賴LXC,而LXC可能隨著發布或者安裝的不同可能被剔除。

nsenter和nsinit總的來說是相同的。這兩個工具的主要區別是nsinit在本身的容器了建立了一個新的進程,而nsenter只是訪問了名字空間。Jerome Petazzoni在Docker博客文章里對這一點說的很透徹。 

上面的幾種方法我也曾試過,他們基本上都是進入正在運行中的容器,nsenter還可實現多終端對一個容器的操作。如果進入已經終止的容器,第一次安裝執行的時候是可以的,可以得到PID的值,不過之后再執行的時候發現PID的值為0,如果你接著執行

<del>nsenter --target $PID --mount --uts --ipc --net --pid</del> 

你會發現 切換到了宿主機的超級管理員權限。

正確的方法會在下面介紹,首先先補充一下一些命令的參數的含義:

 查看鏡像

    docker images: 列出images

    docker images -a :列出所有的images(包含歷史)

    docker images --tree :顯示鏡像的所有層(layer)

    docker rmi  <image ID>: 刪除一個或多個image

查看容器

    docker ps :列出當前所有正在運行的container
    docker ps -l :列出最近一次啟動的container
    docker ps -a :列出所有的container(包含歷史,即運行過的container)
    docker ps -q :列出最近一次運行的container ID

 5.重點來了:

$ docker ps -a CONTAINER ID    IMAGE        COMMAND       CREATED       STATUS      PORTS    NAMES 9cff554fb6d7    ubuntuold:14.04   /bin/bash      About an hour ago  Up About an hour    condescending_blackwell   e5c5498881ed    ubuntuold:14.04   /bin/bash      About an hour ago  Exited (0) 55 minutes ago backstabbing_bardeen  

    通過以上的信息可以看出兩者之間的差別:前者是正在運行的容器;而后者是已經終止的容器(Exited(0))。

    docker start/stop/restart<container> :開啟/停止/重啟container
    docker start [container_id] :再次運行某個container(包括歷史container)
    docker attach [container_id]:連接一個正在運行的container實例(即實例必須為start狀態,可以多個窗口同時attach一個container實例)
    docker start -i <container>:啟動一個container并進入交互模式(相當于先start,在attach)

就以后者e5c5498881ed為例:首先執行

$ docker start e5c5498881ed //之后再一次查看的時候Exited(0)已經沒有了,也就是說明該容器已經從終止的狀態變為了正在運行的狀態  $docker attach e5c5498881ed //你會的發現已經進入該容器了,而且之前的操作的文件依然存在 //如果沒有反應的話,再一次點擊回車即可 

    docker run -i -t <image> /bin/bash:使用image創建container并進入交互模式, login shell是/bin/bash

    docker run -i -t -p <host_port:contain_port>:映射 HOST 端口到容器,方便外部訪問容器內服務,host_port 可以省略,省略表示把 container_port映射到一個動態端口。

   注:使用start是啟動已經創建過得container,使用run則通過image開啟一個新的container。

 附加:

查看root密碼

   docker容器啟動時的root用戶的密碼是隨機分配的。所以,通過這種方式就可以得到容器的root用戶的密碼了。

docker logs 5817938c3f6e 2>&1 | grep 'User: ' | tail -n1 

 感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 江陵县| 望江县| 平潭县| 宝山区| 镇宁| 辽阳县| 日喀则市| 克什克腾旗| 广汉市| 城步| 淳化县| 东乌| 德兴市| 浦北县| 安溪县| 涞水县| 上蔡县| 云阳县| 拜城县| 石首市| 手游| 张家界市| 抚松县| 桦南县| 普兰店市| 云霄县| 南平市| 历史| 新绛县| 巢湖市| 泰来县| 中宁县| 古浪县| 广南县| 汤原县| 延庆县| 沁水县| 杨浦区| 石首市| 平和县| 甘孜县|