lsof 被冻结在容器内

lsof 被冻结在容器内

我正在使用 Fedora 36 并以这种方式运行容器:

docker run --user 0 --rm \
    --privileged \
    --cap-add=SYS_PTRACE \
    --volume=$(pwd)/.env:/legacy/app/.env \
    --volume=$(pwd)/start.sh:/legacy/app/start.sh  \
    --volume=$(pwd)/nginx.conf:/legacy/app/nginx.conf \
    --volume=$(pwd)/php-fpm.conf:/legacy/app/php-fpm.conf \
    --volume=$(pwd)/.nginx:/legacy/app/.nginx \
    --volume=$(pwd)/.php-fpm.d:/legacy/app/.php-fpm.d \
    --volume=$(pwd)/.php.ini.d/php.ini:/etc/php.d/php.ini \
    --entrypoint "/legacy/app/start.sh" \
    --name test -p 8080:8080 \
    test:0.2

但是在容器内我无法执行lsof,它总是“冻结”并且不返回任何输出。

以下命令来自容器内:

ps aufx | grep master
root          67  0.0  0.0  10708  2276 pts/0    S+   19:06   0:00  \_ grep --color=auto master
root          24  0.0  0.0 470572 11400 ?        Ss   18:03   0:00 php-fpm: master process (/legacy/app/php-fpm.conf)
root          28  0.0  0.0  39612  7820 ?        S    18:03   0:00 nginx: master process nginx -c /legacy/app/nginx.conf

ls -la /proc/28/fd/1
l-wx------. 1 root root 64 Oct 29 18:03 /proc/28/fd/1 -> pipe:[2444664]

lsof | grep 2444664

whoami
root

可以做什么?

答案1

我今天遇到了类似的问题,就我而言,原因是 Docker 容器内打开文件的 ulimit 太高。

您可以通过运行来检查这一点

docker run --rm ubuntu bash -c "ulimit -n"

如果超过十亿(就像我的例子),你就会遇到这个问题。

我通过在我的/etc/docker/daemon.json(参见这里以供参考):

{
  "default-ulimits": {
    "nofile": {
      "Hard": 1048576,
      "Name": "nofile",
      "Soft": 1048576
    }
  }
}

还有一个打开 GitHub 问题其中讨论了默认限制的主题,但似乎尚未得出最终结论。

相关内容