Chinaunix首页 | 论坛 | 博客
  • 博客访问: 28894
  • 博文数量: 31
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 320
  • 用 户 组: 普通用户
  • 注册时间: 2021-05-11 17:57
文章分类
文章存档

2021年(31)

我的朋友

分类: LINUX

2021-09-10 15:16:22

在Docker中使用Supervisor来管理进程

docker容器在启动的时候开启单个进程,比如,一个ssh或者apache的daemon服务。但我们经常需要在一个机器上开启多个服务,这可以有很多方法,最简单的就是把多个启动命令方到一个启动脚本里面,启动的时候直接启动这个脚本,另外就是安装进程管理工具。下面将使用进程管理工具supervisor来管理容器中的多个进程。使用Supervisor可以更好的控制、管理、重启我们希望运行的进程。

下面这里我们演示一下如何同时使用ssh和haproxy服务。

创建dockerfile

$ mkdir webserver
$ cd webserver
$ vi Dockerfile

  1. FROM ubuntu:14.04    

  2. MAINTAINER jim <jim@126.com>    

  3. RUN echo "deb precise main universe" > /etc/apt/sources.list    

  4. RUN apt-get update    

  5. RUN apt-get upgrade -y    

  6. RUN apt-get install -y openssh-server haproxy supervisor    

  7. #↑安装软件    

  8. RUN mkdir -p /var/run/sshd    

  9. RUN mkdir -p /var/log/supervisor    

  10. #↑创建了2个用来允许ssh和supervisor的目录    

  11. RUN sed -i 's/root/#root/g' /etc/shadow    

  12. RUN sed -i '1i\root:$1$R8Pn1TN5$4lKkDscZH4rbMa4P9H3Zx1:16501:0:99999:7:::' /etc/shadow    

  13. #↑修改root密码为root。root默认无密码,不能登录ssh    

  14. Run sed -i 's/PermitRootLogin without-password/PermitRootLogin yes/g' /etc/ssh/sshd_config    

  15. #↑允许root登录    

  16. COPY ssh.conf /etc/supervisor/conf.d/ssh.conf    

  17. #↑将本地的supervisor's的配置文件ssh.conf添加到容器中    

  18. EXPOSE 22 80    

  19. #↑对外发布22、80端口    

  20. CMD ["/usr/bin/supervisord"]    

  21. #↑使用cmd来启动supervisord,使用supervisord的可执行路径启动服务。

注:/etc/shadow文件的密码为加密过的,通过以下命令生成加密密码

  1. openssl passwd -1 -salt $(< /dev/urandom tr -dc '[:alnum:]' | head -c 32)

提示输入要加密的密码,即可生成加密密码。

创建supervisor配置文件ssh.conf

$ cd webserver
$ vi ssh.conf

  1. [supervisord]    

  2. nodaemon=true    

  3. [program:sshd]    

  4. command=/usr/sbin/sshd -D    

  5. [program:haproxy]    

  6. command=haproxy -f /etc/haproxy/haproxy.cfg    

  7. process_name=haproxy    

  8. autostart=true    

  9. autorestart=true

配置文件包含目录和进程,第一段supervsord配置软件本身,使用nodaemon参数来运行。下面2段包含要控制的2个服务。每一段包含一个服务的目录和启动这个服务的命令。

使用方法

1.创建image

  1. $ docker build -t webserver:v1 .

2.创建并启动我们的supervisor容器

  1. $ docker run d \

  2. --name webserver \

  3. -p 10022:22 \

  4. -p 10080:80 \

  5. -it webserver:v1    

使用docker run来启动我们创建的容器。-d让容器以后台方式运行。使用多个-p来映射多个端口,将容器的22端口映射为本地的10022,80映射为10080。这样我们就能同时访问ssh和haproxy服务了。
3.查看容器状态:

  1. $ docker ps  

启动后会发现本地启动10022和10080端口

  1. tcp6       0      0 :::10080                :::*                    LISTEN          

  2. tcp6       0      0 :::10022                :::*                    LISTEN

通过如下ssh即可访问容器

  1. $ ssh 127.0.0.1 p 10022    

4.容器的停止与启动

  1. $ docker stop webserver

容器停止后,本地的10022和10022端口也随之消失。

  1. $ docker start webserver

再次启动容器。

容器间的链接

运行一个容器,给它一个名称,例如:
启动容器1:web

  1. $ docker run --name web -d -p 22 -p 80 -it webserver:v1    

启动容器2:ap1,连接到web

  1. $ docker run --name ap1 --link=web:apache -d -p 22 -p 80 -it webserver:v1    

启动容器3:ap2,连接到web

  1. $ docker run --name ap2 --link=web:apache -d -p 22 -p 80 -it webserver:v1    

说明:
启动两个容器ap1,ap2连接到web,并将其命名为apache
在宿主机上使用iptables命令来查看,例如:

  1. iptables L n    

  2. Chain DOCKER (1 references)    

  3. target     prot opt source               destination              

  4. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.147         tcp dpt:80    

  5. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.147         tcp dpt:22    

  6. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.148         tcp dpt:80    

  7. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.148         tcp dpt:22    

  8. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.149         tcp dpt:80    

  9. ACCEPT     tcp  --  0.0.0.0/0            172.17.0.149         tcp dpt:22

从这里看到两个容器间端口可以互相的访问了,ssh到172.17.0.147,并可以通过该机器ssh到148,149


未完待续......

阅读(438) | 评论(0) | 转发(0) |
0

上一篇:性能环境之docker操作指南4(全网最全)

下一篇:没有了

给主人留下些什么吧!~~