问题描述
docker容器从外部传入的环境变量通过ssh登陆容器无法获取
预备
- 子进程继承父进程的环境变量
- set设置为临时变量子进程不继承,export设置环境变量子进程会继承
Docker传入环境变量
docker run 通过-e 参数传入环境变量docker run -e TEST=test。
传入环境变量之后,docker容器中的1号进程(以tinit为例),以及它的子进程(如果没有特殊处理)都可以拿到TEST环境变量。
$ cat /proc/1/environ | tr \\0 \\n | grep TEST
$ TEST=test
NOTE:
- 容器中的1号进程隶属是该容器使用的进程空间(区别于宿主机的1号进程),它也是docker的运行时fork的子进程,正因此才有机会给它传递环境变量。
- /proc/$(pidof process)/environ 只是进程的初始化变量,程序重置了环境变量,通过这里查看是没有变化的。
启动SSHD服务之后
SSHD服务也是通过1号进程拉起来(SSHD是tinit的子进程),因此SSHD进程也继承了外部传入的环境变量
用户通过ssh远程登陆,SSHD会fork子进程(起个名字sshd-session)去处理登陆链接,sshd-session之后就会重置环境变量,再调用/bin/bash去执行命令。</
本文探讨了在Docker容器中,如何通过环境变量传递配置,并在SSH登录后保持其有效。当通过SSH启动SSHD服务并创建新的子进程时,发现环境变量丢失。解决方案是将外部环境变量持久化到/etc/profile或~/.bash_profile文件中,以确保在新会话中仍能访问这些变量。
最低0.47元/天 解锁文章
442

被折叠的 条评论
为什么被折叠?



