Systemd 看门狗和通过 Docker 通知

Systemd 看门狗和通过 Docker 通知

所以我一直在配置这个 Docker 设置以在 Linux 上运行一个简单的服务。该服务使用 systemd 看门狗和 sdnotify python 库来确保服务不会冻结。我的问题是,通知似乎没有从 docker VM 发送到 systemd,并且看门狗总是超时。这是我的服务:

[Unit]
Description=My Service
After=docker.service
Requires=docker.service
StartLimitIntervalSec=0

[Service]
Type=simple
Restart=always
RestartSec=1
WatchdogSec=190
TimeoutStartSec=0
NotifyAccess=all
User=root
WorkingDirectory=/root
ExecStartPre=-/usr/bin/docker stop my-container
ExecStartPre=-/usr/bin/docker rm my-container
ExecStartPre=-/bin/bash docker_build.sh
ExecStart=/bin/bash docker_start.sh

[Install]
WantedBy=multi-user.target

我使用以下命令启动容器:

docker run -t --name my-container --privileged my-service

我的 dockerfile 如下所示:

FROM python:3.6.9

# Open MQTT and HTTPS ports
EXPOSE 443 8883

COPY requirements.txt requirements.txt
RUN python -m pip install -U -r requirements.txt

CMD python -u -m service_module

输出:

May 05 13:31:55 DIET bash[11155]: [SO][Build Date]: 0.1-V-20200122h13:09
May 05 13:31:55 DIET bash[11155]: [SYS][INFO][17:31:55]: Serial port opened on: /dev/ttyS1
May 05 13:31:56 DIET bash[11155]: [GOOGLE][INFO][17:31:56]: Sent message: {'ip': ['x'], 'versions': {}, 'temperature': 37.793, 'cpu': 15.1, 'memory': 47.7, 'net': {'out': 7.95, 'in': 95.587}}
May 05 13:33:37 DIET systemd[1]: my.service: Watchdog timeout (limit 3min 10s)!
May 05 13:33:37 DIET systemd[1]: my.service: Killing process 11155 (bash) with signal SIGABRT.
May 05 13:33:37 DIET systemd[1]: my.service: Killing process 11157 (docker) with signal SIGABRT.
May 05 13:33:37 DIET systemd[1]: my.service: Main process exited, code=killed, status=6/ABRT
May 05 13:34:53 DIET bash[11155]: [GOOGLE][INFO][17:34:53]: Sent message: {'ip': ['x'], 'versions': {}, 'temperature': 33.916, 'cpu': 0.9, 'memory': 47.8, 'net': {'out': 9.882, 'in': 6.336}}

当显示“[GOOGLE][INFO]”行时发送通知。第一个和超时之间只有大约 2 分钟,这意味着它从未被重置。提前致谢 !

编辑:在 docker 之外运行此服务可以正常工作。

答案1

我已经使用它修复了sdnotify代理。我为此更改了启动命令:

/usr/local/bin/sdnotify-proxy /run/my-sd.sock \
    /usr/bin/docker run -t --name my-container --volume /run/my-sd.sock:/run/my-sd.sock \
    --env NOTIFY_SOCKET=/run/my-sd.sock --privileged my

相关内容