百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

Docker容器内执行宿主机指令(docker执行宿主机shell)

suiw9 2025-03-26 16:57 14 浏览 0 评论


一 背景

最近项目有个需求,需要程序配置服务器IP并且可以重启服务器。如果程序直接部署在服务器,相信大家都会操作。但是程序是用docker运行的,在docker中执行指令就很麻烦了。

二 解决办法

docker运行时添加参数 --pid=host --privileged=true

如下实例:

Bash
docker run -itd --pid=host --privileged=true -p 9683:9683 hss-server

说明:


  • pid=host :

使用宿主机命名空间,方便容器获取到宿主机所有进程信息。将宿主机的/proc文件夹挂载进入容器的/proc路径 , 其中/proc/1作为nsenter的目标;

  • nsenter:

nsenter命令是一个可以在指定进程的命令空间下运行指定程序的命令,位于util-linux包中 。该命令作为容器向宿主机发送命令的关键部分 。使用格式

Bash
nsenter -a -t   或者nsenter -m -u -i -n -p -t   ;

-a表示进入宿主机的所有命名空间 , -t 表示获取/proc/{pid}进程 ,liniux旧版本可能不支持。需要使用 -m -u -i -n -p 。 -m -u -i -n -p,表示进入mount, UTS,System V IPC,网络,pid命名空间, 这几个命名空间包含了绝大多数的空间环境。

  • privileged=true

使得docker容器有root权限执行宿主机命令,确保从容器执行命令时不会报权限不足提示;

三 实战

1. 容器中直接操作

以重启服务器举例:

启动容器

在容器中执行

nsenter -m -u -i -n -p  -t 1 sh -c "reboot"

可以看到服务器已重启,说明在容器中已可以执行宿主机的命令

2. 这里以golang项目代码举例

定义一个docker内执行指令的公共函数

func DockerRunCommand(command string) (err error) {
    /*
        nsenter命令是一个可以在指定进程的命令空间下运行指定程序的命令,位于util-linux包中  。该命令作为容器向宿主机发送命令的关键部分 。
        使用格式:nsenter -a -t   或者nsenter -m -u -i -n -p -t   ;
         -a表示进入宿主机的所有命名空间 , -t 表示获取/proc/{pid}进程 ,liniux旧版本可能不支持。
        需要使用 -m -u -i -n -p 。 -m -u -i -n -p,表示进入mount, UTS,System V IPC,网络,pid命名空间, 
        这几个命名空间包含了绝大多数的空间环境。
	*/
    cmd := exec.Command("nsenter", "-m", "-u", "-i", "-n", "-p", "-t", "1", "sh", "-c", command)
    log.Debug("DockerRunCommand==", cmd.String())
    var stderr bytes.Buffer
    cmd.Stderr = &stderr
    err = cmd.Run()
    if err != nil {
        log.Println("运行系统命令错误", err, ":", stderr.String())
        return
    }
    return
}

调用该函数

相关推荐

看完这一篇数据仓库干货,终于搞懂什么是hive了

一、Hive定义Hive最早来源于FaceBook,因为FaceBook网站每天产生海量的结构化日志数据,为了对这些数据进行管理,并且因为机器学习的需求,产生了Hive这们技术,并继续发展成为一个成...

真正让你明白Hive参数调优系列1:控制map个数与性能调优参数

本系列几章系统地介绍了开发中Hive常见的用户配置属性(有时称为参数,变量或选项),并说明了哪些版本引入了哪些属性,常见有哪些属性的使用,哪些属性可以进行Hive调优,以及如何使用的问题。以及日常Hi...

HIVE SQL基础语法(hive sql是什么)

引言与关系型数据库的SQL略有不同,但支持了绝大多数的语句如DDL、DML以及常见的聚合函数、连接查询、条件查询。HIVE不适合用于联机事务处理,也不提供实时查询功能。它最适合应用在基于大量不可变数据...

[干货]Hive与Spark sql整合并测试效率

在目前的大数据架构中hive是用来做离线数据分析的,而在Spark1.4版本中spark加入了sparksql,我们知道spark的优势是速度快,那么到底sparksql会比hive...

Hive 常用的函数(hive 数学函数)

一、Hive函数概述及分类标准概述Hive内建了不少函数,用于满足用户不同使用需求,提高SQL编写效率:...

数仓/数开面试题真题总结(二)(数仓面试时应该讲些什么)

二.Hive...

Tomcat处理HTTP请求流程解析(tomcat 处理请求过程)

1、一个简单的HTTP服务器在Web应用中,浏览器请求一个URL,服务器就把生成的HTML网页发送给浏览器,而浏览器和服务器之间的传输协议是HTTP,那么接下来我们看下如何用Java来实现一个简单...

Python 高级编程之网络编程 Socket(六)

一、概述Python网络编程是指使用Python语言编写的网络应用程序。这种编程涉及到网络通信、套接字编程、协议解析等多种方面的知识。...

[904]ScalersTalk成长会Python小组第20周学习笔记

Scalers点评:在2015年,ScalersTalk成长会Python小组完成了《Python核心编程》第1轮的学习。到2016年,我们开始第二轮的学习,并且将重点放在章节的习题上。Python小...

「web开发」几款http请求测试工具

curl命令CURL(CommandLineUniformResourceLocator),是一个利用URL语法,在命令行终端下使用的网络请求工具,支持HTTP、HTTPS、FTP等协议...

x-cmd pkg | hurl - 强力的 HTTP 请求测试工具,让 API 测试更加简洁高效

简介...

Mac 基于HTTP方式访问下载共享文件,配置共享服务器

方法一:使用Python的SimpleHTTPServer进行局域网文件共享Mac自带Python,所以不需要安装其他软件,一条命令即可...

Python 基础教程十五之 Python 使用requests库发送http请求

前言...

使用curl进行http高并发访问(php curl 大量并发获得结果)

本文主要介绍curl异步接口的使用方式,以及获取高性能的一些思路和实践。同时假设读者已经熟悉并且使用过同步接口。1.curl接口基本介绍curl一共有三种接口:EasyInterface...

Django 中的 HttpResponse理解和用法-基础篇1

思路是方向,代码是时间,知识需积累,经验需摸索。希望对大家有用,有错误还望指出。...

取消回复欢迎 发表评论: