我正在使用 Fedora 36 并以这种方式运行容器:
docker run --user 0 --rm \
--privileged \
--cap-add=SYS_PTRACE \
--volume=$(pwd)/.env:/legacy/app/.env \
--volume=$(pwd)/start.sh:/legacy/app/start.sh \
--volume=$(pwd)/nginx.conf:/legacy/app/nginx.conf \
--volume=$(pwd)/php-fpm.conf:/legacy/app/php-fpm.conf \
--volume=$(pwd)/.nginx:/legacy/app/.nginx \
--volume=$(pwd)/.php-fpm.d:/legacy/app/.php-fpm.d \
--volume=$(pwd)/.php.ini.d/php.ini:/etc/php.d/php.ini \
--entrypoint "/legacy/app/start.sh" \
--name test -p 8080:8080 \
test:0.2
但是在容器内我无法执行lsof
,它总是“冻结”并且不返回任何输出。
以下命令来自容器内:
ps aufx | grep master
root 67 0.0 0.0 10708 2276 pts/0 S+ 19:06 0:00 \_ grep --color=auto master
root 24 0.0 0.0 470572 11400 ? Ss 18:03 0:00 php-fpm: master process (/legacy/app/php-fpm.conf)
root 28 0.0 0.0 39612 7820 ? S 18:03 0:00 nginx: master process nginx -c /legacy/app/nginx.conf
ls -la /proc/28/fd/1
l-wx------. 1 root root 64 Oct 29 18:03 /proc/28/fd/1 -> pipe:[2444664]
lsof | grep 2444664
whoami
root
可以做什么?
答案1
我今天遇到了类似的问题,就我而言,原因是 Docker 容器内打开文件的 ulimit 太高。
您可以通过运行来检查这一点
docker run --rm ubuntu bash -c "ulimit -n"
如果超过十亿(就像我的例子),你就会遇到这个问题。
我通过在我的/etc/docker/daemon.json
(参见这里以供参考):
{
"default-ulimits": {
"nofile": {
"Hard": 1048576,
"Name": "nofile",
"Soft": 1048576
}
}
}
还有一个打开 GitHub 问题其中讨论了默认限制的主题,但似乎尚未得出最终结论。