所以我一直在配置这个 Docker 设置以在 Linux 上运行一个简单的服务。该服务使用 systemd 看门狗和 sdnotify python 库来确保服务不会冻结。我的问题是,通知似乎没有从 docker VM 发送到 systemd,并且看门狗总是超时。这是我的服务:
[Unit]
Description=My Service
After=docker.service
Requires=docker.service
StartLimitIntervalSec=0
[Service]
Type=simple
Restart=always
RestartSec=1
WatchdogSec=190
TimeoutStartSec=0
NotifyAccess=all
User=root
WorkingDirectory=/root
ExecStartPre=-/usr/bin/docker stop my-container
ExecStartPre=-/usr/bin/docker rm my-container
ExecStartPre=-/bin/bash docker_build.sh
ExecStart=/bin/bash docker_start.sh
[Install]
WantedBy=multi-user.target
我使用以下命令启动容器:
docker run -t --name my-container --privileged my-service
我的 dockerfile 如下所示:
FROM python:3.6.9
# Open MQTT and HTTPS ports
EXPOSE 443 8883
COPY requirements.txt requirements.txt
RUN python -m pip install -U -r requirements.txt
CMD python -u -m service_module
输出:
May 05 13:31:55 DIET bash[11155]: [SO][Build Date]: 0.1-V-20200122h13:09
May 05 13:31:55 DIET bash[11155]: [SYS][INFO][17:31:55]: Serial port opened on: /dev/ttyS1
May 05 13:31:56 DIET bash[11155]: [GOOGLE][INFO][17:31:56]: Sent message: {'ip': ['x'], 'versions': {}, 'temperature': 37.793, 'cpu': 15.1, 'memory': 47.7, 'net': {'out': 7.95, 'in': 95.587}}
May 05 13:33:37 DIET systemd[1]: my.service: Watchdog timeout (limit 3min 10s)!
May 05 13:33:37 DIET systemd[1]: my.service: Killing process 11155 (bash) with signal SIGABRT.
May 05 13:33:37 DIET systemd[1]: my.service: Killing process 11157 (docker) with signal SIGABRT.
May 05 13:33:37 DIET systemd[1]: my.service: Main process exited, code=killed, status=6/ABRT
May 05 13:34:53 DIET bash[11155]: [GOOGLE][INFO][17:34:53]: Sent message: {'ip': ['x'], 'versions': {}, 'temperature': 33.916, 'cpu': 0.9, 'memory': 47.8, 'net': {'out': 9.882, 'in': 6.336}}
当显示“[GOOGLE][INFO]”行时发送通知。第一个和超时之间只有大约 2 分钟,这意味着它从未被重置。提前致谢 !
编辑:在 docker 之外运行此服务可以正常工作。
答案1
我已经使用它修复了sdnotify代理。我为此更改了启动命令:
/usr/local/bin/sdnotify-proxy /run/my-sd.sock \
/usr/bin/docker run -t --name my-container --volume /run/my-sd.sock:/run/my-sd.sock \
--env NOTIFY_SOCKET=/run/my-sd.sock --privileged my