【问题标题】:Error starting Windows docker container with managed service account使用托管服务帐户启动 Windows docker 容器时出错
【发布时间】:2017-06-20 04:50:17
【问题描述】:

我正在尝试测试使用域凭据运行的 docker 容器,并且我正在关注 Microsoft Docs 中的 these instructions。我已经创建了组 MSA,我很确定我已经正确完成了,因为我可以使用它在本地计算机上运行其他服务。

我正在运行 hyper-v docker 容器的 Windows 10 PC 上进行测试。

我已经构建了一个名为sqltest 的图像。当我运行以下命令时,容器会按预期运行:

docker run -it sqltest

我尝试使用此命令创建活动目录凭据:

New-CredentialSpec -Name developerpcsql -AccountName developerpcsql

调用 Get-CredentialSpec 确认 json 文件按预期创建,并且在我打开文件时看起来正确。

要运行容器,我使用的是:

docker run -it --security-opt "credentialspec=file://developerpcsql.json" sqltest

当我这样做时,大约需要 30 秒,然后我收到以下错误:

来自守护程序的错误响应:容器 d97082fab98c0205c0072b0a8b79fb7835c8e90828498428b976e378762cc412 在启动期间遇到错误:Windows 系统调用失败:操作超时,因为没有从托管容器的虚拟机收到响应。 (0xc0370109)。

为了确认它不是我的容器,我还尝试使用标准的 microsoft/servercore 容器并得到相同的错误。

关于我缺少什么的任何想法?

【问题讨论】:

  • 这个运气好吗?
  • 不。还在寻找
  • 您使用的是 Windows 容器,而不是旧的底层 Linux VM?
  • Windows 容器。容器在没有凭证的情况下运行良好。
  • 我遇到了同样的问题。你有什么发现吗?容器在没有凭据规范的情况下运行良好。

标签: docker active-directory containers


【解决方案1】:

它似乎不适用于 Windows 10。 在这里您可以找到有关该主题的讨论

Virtualization-Documentation git repo

对于 Windows Server 2016 托管容器,它确实按预期工作。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-03
    • 2014-04-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多