关于docker容器中环境变量(environment)的梳理

问题描述

docker容器从外部传入的环境变量通过ssh登陆容器无法获取

预备

  • 子进程继承父进程的环境变量
  • set设置为临时变量子进程不继承,export设置环境变量子进程会继承

Docker传入环境变量

docker run 通过-e 参数传入环境变量docker run -e TEST=test
传入环境变量之后,docker容器中的1号进程(以tinit为例),以及它的子进程(如果没有特殊处理)都可以拿到TEST环境变量。

$ cat /proc/1/environ | tr \\0 \\n | grep TEST
$ TEST=test

NOTE:
  - 容器中的1号进程隶属是该容器使用的进程空间(区别于宿主机的1号进程),它也是docker的运行时fork的子进程,正因此才有机会给它传递环境变量。
  - /proc/$(pidof process)/environ 只是进程的初始化变量,程序重置了环境变量,通过这里查看是没有变化的。

启动SSHD服务之后

SSHD服务也是通过1号进程拉起来(SSHD是tinit的子进程),因此SSHD进程也继承了外部传入的环境变量
用户通过ssh远程登陆,SSHD会fork子进程(起个名字sshd-session)去处理登陆链接,sshd-session之后就会重置环境变量,再调用/bin/bash去执行命令。</

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值