问题描述
docker容器从外部传入的环境变量通过ssh登陆容器无法获取
预备
- 子进程继承父进程的环境变量
- set设置为临时变量子进程不继承,export设置环境变量子进程会继承
Docker传入环境变量
docker run
通过-e
参数传入环境变量docker run -e TEST=test
。
传入环境变量之后,docker容器中的1号进程(以tinit为例),以及它的子进程(如果没有特殊处理)都可以拿到TEST环境变量。
$ cat /proc/1/environ | tr \\0 \\n | grep TEST
$ TEST=test
NOTE:
- 容器中的1号进程隶属是该容器使用的进程空间(区别于宿主机的1号进程),它也是docker的运行时fork的子进程,正因此才有机会给它传递环境变量。
- /proc/$(pidof process)/environ 只是进程的初始化变量,程序重置了环境变量,通过这里查看是没有变化的。
启动SSHD服务之后
SSHD服务也是通过1号进程拉起来(SSHD是tinit的子进程),因此SSHD进程也继承了外部传入的环境变量
用户通过ssh远程登陆,SSHD会fork子进程(起个名字sshd-session)去处理登陆链接,sshd-session之后就会重置环境变量,再调用/bin/bash去执行命令。</