小知识:Docker 的健康检测机制

对于容器而言,最简单的健康检查是进程级的健康检查,即检验进程是否存活。Docker Daemon会自动监控容器中的PID1进程,如果docker run命令中指明了restart policy,可以根据策略自动重启已结束的容器。在很多实际场景下,仅使用进程级健康检查机制还远远不够。比如,容器进程虽然依旧运行却由于应用死锁无法继续响应用户请求,这样的问题是无法通过进程监控发现的。

通常我们为了防止容器断电或异常关闭后不能自动开机,我们可以加上

?
1
–restart=always

例如

?
1
2
[root@aliyun ~]# docker run –restart=always -d –name blog -d -v /www:/www -v /wwwlogs:/var/log/wwwlogs -p 65423:65422 -p 80:80 -p 443:443 677
7714a84063ee6d405c80b891254bba0e5930f5d271c5ad76cfd6e2f0058d8056

这样容器就可以自动重启,但是有时候程序进入死锁状态,或者死循环状态,应用进程并不退出,但是该容器已经无法提供服务了。在 1.12 以前,Docker 不会检测到容器的这种状态,从而不会重新调度,导致可能会有部分容器已经无法提供服务了却还在接受用户请求。

而自 1.12 之后,Docker 提供了 HEALTHCHECK 指令,通过该指令指定一行命令,用这行命令来判断容器主进程的服务状态是否还正常,从而比较真实的反应容器实际状态。

当在一个镜像指定了 HEALTHCHECK 指令后,用其启动容器,初始状态会为 starting,在 HEALTHCHECK 指令检查成功后变为 healthy,如果连续一定次数失败,则会变为 unhealthy。

HEALTHCHECK 支持下列选项:

–interval=<间隔>:两次健康检查的间隔,默认为 30 秒; –timeout=<时长>:健康检查命令运行超时时间,如果超过这个时间,本次健康检查就被视为失败,默认 30 秒; –retries=<次数>:当连续失败指定次数后,则将容器状态视为 unhealthy,默认 3 次。和 CMD, ENTRYPOINT 一样,HEALTHCHECK 只可以出现一次,如果写了多个,只有最后一个生效。

在 HEALTHCHECK [选项] CMD 后面的命令,格式和 ENTRYPOINT 一样,分为 shell 格式,和 exec 格式。命令的返回值决定了该次健康检查的成功与否:0:成功;1:失败;2:保留,不要使用这个值。

下面我们看下这个 dockerfile 文件

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
FROM centos
LABEL maintainer “awen Email: <hi@awen.me>”
WORKDIR /opt/
COPY CentOS7-Base-163.repo /etc/yum.repos.d/CentOS-Base.repo
COPY nginx /etc/init.d/nginx
ENV NGINX_V=1.13.5 \
OPENSSL_V=1.0.2l \
PCRE_V=8.41 \
ZLIB_V=1.2.11
RUN yum -y update \
&& yum -y install openssh-server openssl gcc gcc-c++ pcre-devel openssl-devel zlib-devel wget make perl tar net-tools \
&& wget -c -4 https://nginx.org/download/nginx-$NGINX_V.tar.gz \
&& wget -c -4 https://www.openssl.org/source/openssl-$OPENSSL_V.tar.gz \
&& wget -c -4 ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-$PCRE_V.tar.gz \
&& wget -c -4 http://zlib.net/zlib-$ZLIB_V.tar.gz \
&& groupadd -r www && useradd -r -g www www \
&& tar zxvf zlib-$ZLIB_V.tar.gz \
&& cd zlib-$ZLIB_V \
&& ./configure \
&& make \
&& make install \
&& cd /opt \
&& tar zxvf pcre-$PCRE_V.tar.gz \
&& cd pcre-$PCRE_V \
&& ./configure \
&& make \
&& make install \
&& cd /opt \
&& tar zxvf openssl-$OPENSSL_V.tar.gz \
&& tar zxvf nginx-$NGINX_V.tar.gz \
&& cd nginx-$NGINX_V \
&& ./configure –prefix=/usr/local/nginx –user=www –group=www –with-pcre=/opt/pcre-$PCRE_V –with-http_ssl_module –with-zlib=/opt/zlib-$ZLIB_V –with-openssl=/opt/openssl-$OPENSSL_V –with-http_v2_module –with-http_ssl_module \
&& make \
&& make install \
&& rm -rf /opt/* \
&& mkdir -p /usr/local/nginx/ssl \
&& mkdir -p /usr/local/nginx/conf/vhost \
&& mkdir -p /var/log/wwwlogs/ \
&& mkdir -p /www/ \
&& ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key -N \
&& ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key -N \
&& ssh-keygen -t ecdsa -f /etc/ssh/ssh_host_ecdsa_key -N \
&& ssh-keygen -t ed25519 -f /etc/ssh/ssh_host_ed25519_key -N \
&& echo “RSAAuthentication yes” >> /etc/ssh/sshd_config \
&& echo “PubkeyAuthentication yes” >> /etc/ssh/sshd_config  \
&& sed -i “s/PasswordAuthentication yes/PasswordAuthentication no/g” /etc/ssh/sshd_config \
&& sed -i “s/UsePAM yes/UsePAM no/g” /etc/ssh/sshd_config \
&& sed -i “s/#Port 22/Port 65422/g” /etc/ssh/sshd_config \
&& yum clean all \
&& mkdir /var/run/sshd \
&& chmod +x /etc/init.d/nginx \
&& rm -rf /root/*.cfg \
&& echo “Asia/Shanghai” > /etc/localtime
COPY ssl/* /usr/local/nginx/ssl/
COPY vhost/* /usr/local/nginx/conf/vhost/
COPY nginx.conf /usr/local/nginx/conf/
COPY ssh/* /root/.ssh/
VOLUME [“/www”,”/var/log/wwwlogs”,”/usr/local/nginx/ssl”,”/usr/local/nginx/conf/vhost”]
EXPOSE 65422 80 443
HEALTHCHECK CMD curl -fs http://localhost/ || exit 1
ENTRYPOINT /etc/init.d/nginx start && chown -R www:www /var/log/wwwlogs/ && /usr/sbin/sshd -D

其中

?
1
HEALTHCHECK CMD curl -fs http://localhost/ || exit 1

就是增加的健康监测配置,然后编译后启动,查看进程会发现其状态是 starting

?
1
2
3
[root@aliyun ~]# docker ps -a
CONTAINER ID    IMAGE        COMMAND         CREATED       STATUS              PORTS                                NAMES
7714a84063ee    677         “/bin/sh -c /etc/ini”  3 seconds ago    Up 2 seconds (health: starting)  0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp, 0.0.0.0:65423->65422/tcp  blog

稍等查看,会发现其状态为 healthy

?
1
2
3
[root@aliyun ~]# docker ps -a
CONTAINER ID    IMAGE        COMMAND         CREATED       STATUS            PORTS                                NAMES
7714a84063ee    677         “/bin/sh -c /etc/ini”  About a minute ago  Up About a minute (healthy)  0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp, 0.0.0.0:65423->65422/tcp  blog

我们可以通过 inspect 查看 最近3次的状态

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
[root@aliyun ~]# docker inspect –format {{json .State.Health}} blog | python -m json.tool
{
“FailingStreak”: 0,
“Log”: [
{
“End”: “2017-10-11T11:15:27.516562686+08:00”,
“ExitCode”: 0,
“Output”: “<html>\r\n<head><title>301 Moved Permanently</title></head>\r\n<body bgcolor=\”white\”>\r\n<center><h1>301 Moved Permanently</h1></center>\r\n<hr><center>nginx</center>\r\n</body>\r\n</html>\r\n”,
“Start”: “2017-10-11T11:15:27.470554485+08:00”
},
{
“End”: “2017-10-11T11:15:57.563377729+08:00”,
“ExitCode”: 0,
“Output”: “<html>\r\n<head><title>301 Moved Permanently</title></head>\r\n<body bgcolor=\”white\”>\r\n<center><h1>301 Moved Permanently</h1></center>\r\n<hr><center>nginx</center>\r\n</body>\r\n</html>\r\n”,
“Start”: “2017-10-11T11:15:57.516690754+08:00”
},
{
“End”: “2017-10-11T11:16:27.609685416+08:00”,
“ExitCode”: 0,
“Output”: “<html>\r\n<head><title>301 Moved Permanently</title></head>\r\n<body bgcolor=\”white\”>\r\n<center><h1>301 Moved Permanently</h1></center>\r\n<hr><center>nginx</center>\r\n</body>\r\n</html>\r\n”,
“Start”: “2017-10-11T11:16:27.563533362+08:00”
},
{
“End”: “2017-10-11T11:16:57.654441173+08:00”,
“ExitCode”: 0,
“Output”: “<html>\r\n<head><title>301 Moved Permanently</title></head>\r\n<body bgcolor=\”white\”>\r\n<center><h1>301 Moved Permanently</h1></center>\r\n<hr><center>nginx</center>\r\n</body>\r\n</html>\r\n”,
“Start”: “2017-10-11T11:16:57.609810588+08:00”
},
{
“End”: “2017-10-11T11:17:27.701113019+08:00”,
“ExitCode”: 0,
“Output”: “<html>\r\n<head><title>301 Moved Permanently</title></head>\r\n<body bgcolor=\”white\”>\r\n<center><h1>301 Moved Permanently</h1></center>\r\n<hr><center>nginx</center>\r\n</body>\r\n</html>\r\n”,
“Start”: “2017-10-11T11:17:27.654580727+08:00”
}
],
“Status”: “healthy”
}

如果健康检查连续失败超过了重试次数,状态就会变为 (unhealthy)。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持服务器之家。

原文链接:https://awen.me/post/12347.html

声明: 猿站网有关资源均来自网络搜集与网友提供,任何涉及商业盈利目的的均不得使用,否则产生的一切后果将由您自己承担! 本平台资源仅供个人学习交流、测试使用 所有内容请在下载后24小时内删除,制止非法恶意传播,不对任何下载或转载者造成的危害负任何法律责任!也请大家支持、购置正版! 。本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:2697268773@qq.com进行处理。
建站知识

小知识:Docker利用busybox创建基础镜像(base image)

2023-4-4 15:27:41

建站知识

小知识:Alpine镜像中telnet转移至busybox-extras

2023-4-4 15:42:14

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索