【问题标题】:Dockerfile set runtime ENV dinamically by sourcing a scriptDockerfile 通过获取脚本动态设置运行时 ENV
【发布时间】:2020-10-09 16:09:18
【问题描述】:

基本上,我需要保留 ubuntu:18.04 图像的功能,但每次执行 docker rundocker exec 时都会设置一些环境变量,这些变量是动态的,所以我不能使用关键字 @ 987654323@ 在 Dockerfile 中,我将需要使用一个应该来源的脚本,为简单起见,我将在这篇文章中使用的文件是:

$ cat setenv.sh 
#!/usr/bin/env bash

# Set some dynamic variables
export TEST="Hello World"

我尝试了不同的方法但没有成功,这是我的研究:

使用入口点

我用于此示例的文件:

$ cat entrypoint.sh 
#!/usr/bin/env bash

echo "Setting environment"
. /setenv.sh
exec $@

$ cat Dockerfile 
FROM ubuntu:18.04

COPY setenv.sh /
COPY entrypoint.sh /

ENTRYPOINT [ "/entrypoint.sh" ]

我使用以下命令构建了这个 Dockerfile:docker build -f Dockerfile -t test_img .

这很好用,除了两个问题:

1。 exec 不支持双 & 符号 && 也不支持管道 | 也不支持转义字符 \

正如我之前所说,我要求我的容器具有与 ubuntu 镜像相同的功能,例如,在 ubuntu 中我完全可以执行以下容器:

$ docker run --rm ubuntu:18.04 bash -c "echo \"Hello World\" && ls | head -n1 "
Hello World
bin

但如果我使用我创建的图像:

$ docker run --rm test_img bash -c "echo \"Hello World\" && ls | head -n1"
Setting environment


每次找到引号(不支持转义字符)、双与号或管道时都会截断命令,以下是不同顺序的命令示例:

$ docker run --rm ubuntu:18.04 bash -c "ls | head -n1 && echo \"Hello World\""
bin
Hello World

$ docker run --rm test_img bash -c "ls | head -n1 && echo \"Hello World\""
Setting environment
bin
boot
dev
entrypoint.sh
etc
home
lib
lib64
media
mnt
opt
proc
root
run
sbin
setenv.sh
srv
sys
tmp
usr
var

在这种情况下,当找到管道 | 时,命令会被截断。

2。仅为父 shell 调用入口点。

如果我运行一个临时容器,我可以看到我的环境变量在那里:

$ docker run --rm test_img env | grep TEST
TEST=Hello World

但是如果我想要一个 keep-alive 容器,则未设置 env var:

$ docker create -ti --name=test test_img bash
e0e5278c46bdcf33195661fac5911326b701586e9a9c638f71a6e08021ee2f57
$ docker start test
test
$ docker exec test env | grep TEST

这里发生的情况是我在运行 docker create 时创建的 shell 正在调用入口点,但我在运行 docker exec 时创建的 shell 是不同的。

如果你登录到容器,你会看到 shell 是不同的:

$ docker exec -ti test bash
root@e0e5278c46bd:/# ps -fe
UID          PID    PPID  C STIME TTY          TIME CMD
root           1       0  0 15:21 pts/0    00:00:00 bash
root          15       0  0 15:29 pts/1    00:00:00 bash
root          29      15  0 15:29 pts/1    00:00:00 ps -fe
root@e0e5278c46bd:/# env | grep TEST

如果我没有使用入口点脚本来设置环境变量TEST,而是在我的Dockerfile 中使用了关键字ENVENV TEST "Hello World",这将在docker run 和@ 命令创建的每个shell 中设置变量987654344@。示例如下:

$ cat Dockerfile 
FROM ubuntu:18.04

ENV TEST "Hello World"

$ docker build -f Dockerfile -t test_img .
Sending build context to Docker daemon  4.096kB
Step 1/2 : FROM ubuntu:18.04
 ---> 6526a1858e5d
Step 2/2 : ENV TEST "Hello World"
 ---> Using cache
 ---> eebe9952bb76
Successfully built eebe9952bb76
Successfully tagged test_img:latest

$ docker create -ti --name=test test_img bash
c1e508dae0f398a40c4c5534cf2811cdfe284a4f6601198f0ca97fdea100c376
$ docker start test
test
$ docker exec test env | grep TEST
TEST=Hello World
$ docker exec -ti test bash
root@c1e508dae0f3:/# env | grep TEST
TEST=Hello World

在 bashrc 中采购

我将 Dockerfile 修改为如下所示,并使用相同的构建命令构建映像:

$ cat Dockerfile 
FROM ubuntu:18.04

COPY setenv.sh /
RUN echo ". /setenv.sh" >> /etc/bash.bashrc

这种方法的问题是用于执行docker run的shell,没有调用bashrc文件,只在交互式bash shell上,这里是输出:

$ docker run --rm test_img echo $SHELL
/bin/bash
$ docker run --rm test_img env | grep TEST
$ docker run --rm test_img bash -c "env" | grep TEST
$ docker run --rm -ti test_img bash
root@1187568e1bec:/# env | grep TEST
TEST=Hello World

首先我尝试将setenv.sh 添加到/etc/profile.d 目录,但问题是/etc/profile 仅用于登录shell,我需要更改命令以显式使用登录shell,换句话说,我需要 docker run test_img bash -lc "env" 而不是 docker run test_img env-l 用于登录)。

动态创建 Dockerfile

这是迄今为止最好的解决方案,但不是更清洁,我必须有一个 Dockerfile.pre 文件来创建一个容器并将生成的变量保存到一个文件中,然后使用这个文件创建一个最终的 Dockerfile 并编写将所有这些 ENV 行放入 Dockerfile。

结合两种方法

通过在 bashrc 文件中使用入口点和源,我能够在所有情况下设置变量,问题是 exec $@ 命令不支持完整的 bash 脚本。有什么方法可以修改我的入口点脚本吗?还是有其他方法可以解决这个问题?

【问题讨论】:

    标签: linux bash docker shell dockerfile


    【解决方案1】:

    您可以创建一个环境文件,然后使用 --env-file 标志将其传递给您的容器。这将使文件中的所有变量在容器中可用。

    ubuntu@vps-f116ed9f:~$ cat my_env_file
    TEST=Hello World
    
    ubuntu@vps-f116ed9f:~$ docker container run -it --rm --env-file my_env_file ubuntu bash -c "echo \$TEST"
    Hello World
    
    ubuntu@vps-f116ed9f:~$ docker container run -it --rm --env-file my_env_file ubuntu bash -c "echo \$TEST | wc -c"
    12
    

    在这里你可以看到我使用了最新的 ubuntu 映像,我将 my_env_file 传递给它,然后使用 bash shell 打印这个变量的值(注意我必须转义 $ 否则 shell 将在传递之前插入它它到 docker,这可以通过使用单个 qoutes 来避免,因为 shell 不会在单个 qoutes 中插入变量。)

    我也没有看到使用管道或 && 的任何问题

    ubuntu@vps-f116ed9f:~$ docker container run -it --rm --env-file my_env_file ubuntu bash -c 'ls | head -n1 && echo "$TEST"'
    bin
    Hello World
    

    这也将持续存在于分离的容器中

    ubuntu@vps-f116ed9f:~$ docker container run -itd --rm --name=c1 --env-file my_env_file ubuntu bash
    3d7705f2f91f3f30c45e855778bd80f08a35616bbe822545c20d5a8886139693
    
    ubuntu@vps-f116ed9f:~$ docker container exec c1 sh -c "ls | head -1 && echo \$TEST"
    bin
    Hello World
    

    【讨论】:

    • 谢谢,这有点用,因为我可以为我的问题添加另一种方法,但这并不能完全解决我动态生成变量的问题,因为my_env_file 是一个静态文件。
    • 好的,但这与您必须在setenv.sh 中存储变量有什么不同,您仍然需要在环境中的某个时间点在您希望图像能够定义的文件中定义变量使用权。与将它们存储在图像执行加载到环境中的文件中或仅将环境变量的文件传递给图像以加载有什么区别
    • 基本上长话短说,在 docker 运行之间将发生变化的环境变量不应该是图像的一部分。相反,您应该将此类变量保存在文件中,并在运行时将其传递给 docker。如果您不想将其作为文件执行,则可以使用 docker run 或 exec 命令中的-e 标志逐个传递它们
    • 您能否更好地了解您将如何“动态生成变量”?
    • 我在这里发布的setenv.sh 只是一个简单的例子,我真正的setenv.sh 检查不同的文件和目录以了解软件可以处理哪些功能,然后相应地设置环境变量。设置静态变量的问题是,如果 sw 开发人员突然决定更改变量名称或值,我需要获取新变量并创建一个新文件,而不是让容器自己设置变量
    猜你喜欢
    • 2018-11-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-01-12
    • 2017-11-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多