मैं एक विफल `docker build` की फ़ाइल प्रणाली का निरीक्षण कैसे कर सकता हूं?


272

मैं cpanmविभिन्न परियोजनाओं के लिए बेस इमेज के रूप में पर्ल मॉड्यूल का एक गुच्छा स्थापित करने के लिए , हमारी विकास प्रक्रिया के लिए एक नई डॉकर छवि बनाने की कोशिश कर रहा हूं ।

डॉकरफाइल को विकसित करते समय, cpanmएक विफलता कोड देता है क्योंकि कुछ मॉड्यूल सफाई से स्थापित नहीं थे।

मुझे पूरा यकीन है कि मुझे aptकुछ और चीजें स्थापित करने की आवश्यकता होगी ।

मेरा सवाल यह है कि मैं /.cpanm/workलॉग्स का निरीक्षण करने के लिए आउटपुट में उद्धृत निर्देशिका कहां खोज सकता हूं ? सामान्य स्थिति में, मैं एक असफल docker buildकमांड के फाइल सिस्टम का निरीक्षण कैसे कर सकता हूं ?

सुबह की एडिटिंग बुलेट को काटने के बाद और findमैंने एक खोज की

/var/lib/docker/aufs/diff/3afa404e[...]/.cpanm

क्या यह विश्वसनीय है, या क्या मैं एक "नंगे" कंटेनर का निर्माण और मैन्युअल रूप से सामान चलाने से बेहतर हूं जब तक मेरे पास सभी चीजें हैं जो मुझे चाहिए?


/var/lib/docker/aufs/diff/3afa404e[...]/.cpanmउन लोगों के बारे में डॉकर के इंटर्नल हैं और मैं उनके साथ खिलवाड़ नहीं करूंगा
थॉमसलेविल

जवाबों:


355

RUNDockerfile से प्रत्येक कमांड सफलतापूर्वक एक कमांड निष्पादित करता है , इमेज फाइल सिस्टम में एक नई परत प्रतिबद्ध है। आसानी से आप एक नया कंटेनर शुरू करने के लिए छवियों के रूप में उन परतों आईडी का उपयोग कर सकते हैं।

निम्नलिखित Dockerfile लें:

FROM busybox
RUN echo 'foo' > /tmp/foo.txt
RUN echo 'bar' >> /tmp/foo.txt

और इसका निर्माण करें:

$ docker build -t so-2622957 .
Sending build context to Docker daemon 47.62 kB
Step 1/3 : FROM busybox
 ---> 00f017a8c2a6
Step 2/3 : RUN echo 'foo' > /tmp/foo.txt
 ---> Running in 4dbd01ebf27f
 ---> 044e1532c690
Removing intermediate container 4dbd01ebf27f
Step 3/3 : RUN echo 'bar' >> /tmp/foo.txt
 ---> Running in 74d81cb9d2b1
 ---> 5bd8172529c1
Removing intermediate container 74d81cb9d2b1
Successfully built 5bd8172529c1

अब आप एक नया कंटेनर शुरू कर सकते हैं 00f017a8c2a6, 044e1532c690और 5bd8172529c1:

$ docker run --rm 00f017a8c2a6 cat /tmp/foo.txt
cat: /tmp/foo.txt: No such file or directory

$ docker run --rm 044e1532c690 cat /tmp/foo.txt
foo

$ docker run --rm 5bd8172529c1 cat /tmp/foo.txt
foo
bar

बेशक आप फाइल सिस्टम का पता लगाने और कमांड्स आज़माने के लिए एक शेल शुरू करना चाहते हैं:

$ docker run --rm -it 044e1532c690 sh      
/ # ls -l /tmp
total 4
-rw-r--r--    1 root     root             4 Mar  9 19:09 foo.txt
/ # cat /tmp/foo.txt 
foo

जब Dockerfile कमांड में से एक विफल हो जाता है, तो आपको जो करने की आवश्यकता है वह पूर्ववर्ती परत की आईडी को देखने और उस आईडी से निर्मित कंटेनर में एक शेल चलाने के लिए है:

docker run --rm -it <id_last_working_layer> bash -il

एक बार कंटेनर में:

  • उस आदेश का प्रयास करें जो विफल हो गया, और समस्या को पुन: उत्पन्न करता है
  • फिर कमांड को ठीक करें और उसका परीक्षण करें
  • अंत में अपने Dockerfile को निर्धारित कमांड से अपडेट करें

यदि आपको वास्तव में वास्तविक परत में प्रयोग करने की आवश्यकता है जो अंतिम कार्य परत से काम करने के बजाय विफल हो गई, तो ड्रू का जवाब देखें


2
हाँ यह करता है। कंटेनर रखने का कोई मतलब नहीं है कि आप अपनी डॉकरीफाइल को डीबग करने के लिए हैं जब आप उन्हें अपनी इच्छा से फिर से बना सकते हैं।
थॉमसलेविल

1
ठीक है यह वास्तव में सुपर उपयोगी रहा है, लेकिन मेरे पास यह मुद्दा है कि अगर कोई कंटेनर निर्माण विफल हो जाता है, तो मैं इस ट्रिक का उपयोग उस कंटेनर के हैश के साथ नहीं कर सकता, जिसमें यह कहा गया था कि यह काम कर रहा है। RUN विफल होने पर कोई छवि नहीं बनाई गई है। क्या मैं मध्यवर्ती कंटेनर को संलग्न कर सकता हूं जिसे कभी साफ नहीं किया गया था?
अल्ट्रेअस

6
जब डॉकरफाइल कमांड में से एक विफल हो जाता है, तो आपको जो करने की आवश्यकता है वह पूर्ववर्ती परत की आईडी को देखने और उस आईडी के खोल के साथ एक कंटेनर चलाने के लिए है: docker run --rm -it <id_last_working_layer> bash -ilऔर कंटेनर में एक बार कमांड को आज़माएं जो समस्या को पुन: उत्पन्न करने में विफल रहा, फिर कमांड को ठीक करें और उसका परीक्षण करें, अंत में निश्चित कमांड के साथ अपने डॉकरफाइल को अपडेट करें।
थॉमसलेविल

2
इसके अलावा, आप docker diff <container>उस विशेष परत (उस छवि के लिए संपूर्ण फ़ाइल सिस्टम में जोड़े गए, हटाए गए, या परिवर्तित किए गए) पर किए गए विशिष्ट फाइल सिस्टम परिवर्तनों की पूरी सूची प्राप्त कर सकते हैं ।
L0j1k

14
मैंने सोचा कि यह काम नहीं कर रहा था क्योंकि यह कहा गया था Unable to find image 'd5219f1ffda9:latest' locally। हालाँकि, मैं कई प्रकार की आईडी से भ्रमित था। यह पता चला है कि आपको उन आईडी का उपयोग करना होगा जो सीधे तीर के बाद हैं, न कि "रनिंग इन ..." कहने वाले।
rspeer

201

शीर्ष उत्तर उस मामले में काम करता है जिसे आप विफल कमांड से तुरंत पहले राज्य की जांच करना चाहते हैं।

हालांकि, सवाल पूछता है कि असफल कंटेनर की स्थिति की जांच कैसे की जाए। मेरी स्थिति में, विफल कमांड एक ऐसा निर्माण है जिसमें कई घंटे लगते हैं, इसलिए असफल कमांड से पहले रिवाइंडिंग और इसे फिर से चलाने में एक लंबा समय लगता है और बहुत मददगार नहीं है।

यहाँ समाधान उस कंटेनर को ढूंढना है जो विफल हो गया:

$ docker ps -a
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS                          PORTS               NAMES
6934ada98de6        42e0228751b3        "/bin/sh -c './utils/"   24 minutes ago      Exited (1) About a minute ago                       sleepy_bell

इसे एक छवि के लिए प्रतिबद्ध करें:

$ docker commit 6934ada98de6
sha256:7015687976a478e0e94b60fa496d319cdf4ec847bcd612aecf869a72336e6b83

और फिर छवि को चलाएं [यदि आवश्यक हो, रनिंग बैश]:

$ docker run -it 7015687976a4 [bash -il]

अब आप वास्तव में उस समय के निर्माण की स्थिति को देख रहे हैं जो विफल होने के कारण कमांड चलाने से पहले समय के बजाय विफल हो गया था।


ब्याज से बाहर, आपको कंटेनर से एक नई छवि बनाने की आवश्यकता क्यों होगी? क्यों न सिर्फ कंटेनर शुरू करें? यदि विफल कंटेनर से बनाई गई छवि को चलाने में सक्षम है, तो निश्चित रूप से बंद / असफल कंटेनर भी चलाने में सक्षम है? या क्या मैं कुछ न कुछ भूल रहा हूं?
nmh

@ आरएनएच क्योंकि यह आपको विफल स्थिति में एक कंटेनर को पकड़ने और निरीक्षण करने की अनुमति देता है बिना फिर से असफल कमांड चलाने के लिए। कभी-कभी असफल होने में कमांड को मिनट या अधिक समय लगता है इसलिए यह विफल राज्य को टैग करने का एक सुविधाजनक तरीका है। उदाहरण के लिए, मैं वर्तमान में एक असफल C ++ लाइब्रेरी बिल्ड के लॉग का निरीक्षण करने के लिए इस दृष्टिकोण का उपयोग कर रहा हूं जिसमें कई मिनट लगते हैं। संपादित करें - बस ध्यान दिया गया कि ड्रू ने कहा कि [उसकी] स्थिति में, विफल कमांड एक ऐसा निर्माण है जिसमें कई घंटे लगते हैं, इसलिए असफल कमांड से पहले रिवाइंडिंग और इसे फिर से चलाने में एक लंबा समय लगता है और बहुत मददगार नहीं है।
Jaime Soto

@ मुझे लगता है कि असफल कंटेनर को शुरू करने की कोशिश के साथ समस्या यह है कि कंटेनर के स्टार्ट कमांड को आम तौर पर उपयोगी होने के लिए बदलना होगा। यदि आपने विफल कंटेनर को फिर से शुरू करने की कोशिश की, तो यह कमांड को फिर से चलाने में विफल हो जाएगा, और आप वापस वहीं आ जाएंगे जहां आपने शुरुआत की थी। एक छवि बनाकर आप एक अलग शुरुआत कमांड के साथ एक कंटेनर शुरू कर सकते हैं।
Centimane

2
यदि आप DOCKER_BUILDKIT=1अपना निर्माण करने के लिए उपयोग कर रहे हैं तो यह काम नहीं करता हैDockerfile
Clintm

@ Nmh की बात करने के लिए - यदि आपको बिल्ड आउटपुट के बाद बस इमेज की जरूरत नहीं है। आप विफल निर्माण कंटेनर से फ़ाइल परिणाम निकालने के लिए docker कंटेनर cp का उपयोग कर सकते हैं ।
whoisthemachine

7

डॉकर पूरे फाइलसिस्टम स्थिति को कैश करता है प्रत्येक सफल RUNलाइन के बाद ।

यह जानते हुए:

  • अपनी असफलता RUNआदेश से पहले नवीनतम स्थिति की जांच करने के लिए , इसे डॉकरफाइल (साथ ही किसी भी और सभी बाद की RUNआज्ञाओं) में टिप्पणी करें , फिर चलाएंdocker build और docker runफिर से।
  • असफल होने के बाद राज्य की जांच करने के लिए RUN, बस || trueइसे जोड़ने के लिए इसे सफल होने के लिए मजबूर करें; फिर ऊपर की तरह आगे बढ़ें (किसी भी और सभी बाद के RUNआदेशों को टिप्पणी दें, चलाएं docker buildऔरdocker run )

टाडा, डॉकर इंटर्नल या लेयर आईडी के साथ गड़बड़ करने की कोई जरूरत नहीं है, और एक बोनस के रूप में डॉकर स्वचालित रूप से उस काम की मात्रा को कम कर देता है जिसे फिर से करने की आवश्यकता होती है।


1
DOCKER_BUILDKIT का उपयोग करते समय यह विशेष रूप से सहायक उत्तर है, क्योंकि बिल्डकिट ऊपर सूचीबद्ध किए गए समान समाधानों का समर्थन नहीं करता है।
एम। एंथोनी आइलो

3

डिबगिंग बिल्ड स्टेप विफलताओं वास्तव में बहुत कष्टप्रद है।

मैंने जो सबसे अच्छा समाधान पाया है, वह यह सुनिश्चित करना है कि प्रत्येक कदम जो वास्तविक काम करता है वह सफल होता है, और असफल होने के बाद एक चेक जोड़ना। इस तरह आपको एक प्रतिबद्ध परत मिलती है जिसमें विफल चरण के आउटपुट होते हैं जिन्हें आप निरीक्षण कर सकते हैं।

# Run DB2 silent installerरेखा के बाद एक उदाहरण के साथ एक डॉकरफाइल :

#
# DB2 10.5 Client Dockerfile (Part 1)
#
# Requires
#   - DB2 10.5 Client for 64bit Linux ibm_data_server_runtime_client_linuxx64_v10.5.tar.gz
#   - Response file for DB2 10.5 Client for 64bit Linux db2rtcl_nr.rsp 
#
#
# Using Ubuntu 14.04 base image as the starting point.
FROM ubuntu:14.04

MAINTAINER David Carew <carew@us.ibm.com>

# DB2 prereqs (also installing sharutils package as we use the utility uuencode to generate password - all others are required for the DB2 Client) 
RUN dpkg --add-architecture i386 && apt-get update && apt-get install -y sharutils binutils libstdc++6:i386 libpam0g:i386 && ln -s /lib/i386-linux-gnu/libpam.so.0 /lib/libpam.so.0
RUN apt-get install -y libxml2


# Create user db2clnt
# Generate strong random password and allow sudo to root w/o password
#
RUN  \
   adduser --quiet --disabled-password -shell /bin/bash -home /home/db2clnt --gecos "DB2 Client" db2clnt && \
   echo db2clnt:`dd if=/dev/urandom bs=16 count=1 2>/dev/null | uuencode -| head -n 2 | grep -v begin | cut -b 2-10` | chgpasswd && \
   adduser db2clnt sudo && \
   echo '%sudo ALL=(ALL) NOPASSWD:ALL' >> /etc/sudoers

# Install DB2
RUN mkdir /install
# Copy DB2 tarball - ADD command will expand it automatically
ADD v10.5fp9_linuxx64_rtcl.tar.gz /install/
# Copy response file
COPY  db2rtcl_nr.rsp /install/
# Run  DB2 silent installer
RUN mkdir /logs
RUN (/install/rtcl/db2setup -t /logs/trace -l /logs/log -u /install/db2rtcl_nr.rsp && touch /install/done) || /bin/true
RUN test -f /install/done || (echo ERROR-------; echo install failed, see files in container /logs directory of the last container layer; echo run docker run '<last image id>' /bin/cat /logs/trace; echo ----------)
RUN test -f /install/done

# Clean up unwanted files
RUN rm -fr /install/rtcl

# Login as db2clnt user
CMD su - db2clnt

0

मैं क्या करूंगा नीचे टिप्पणी डॉकफाइल और अपमानजनक लाइन सहित। फिर आप कंटेनर को चला सकते हैं और डॉक कमांड को हाथ से चला सकते हैं, और सामान्य तरीके से लॉग को देख सकते हैं। जैसे अगर डॉकफाइल है

RUN foo
RUN bar
RUN baz

और यह मर रहा है बार में मैं करूँगा

RUN foo
# RUN bar
# RUN baz

फिर

$ docker build -t foo .
$ docker run -it foo bash
container# bar
...grep logs...

यही मैंने इस धागे को खोजने से पहले भी किया है। बेहतर तरीके हैं, हालांकि निर्माण को फिर से चलाने की आवश्यकता नहीं है।
एरॉन मैकमिलिन

@Aaron। इस उत्तर की याद दिलाने के लिए धन्यवाद। मैंने लंबे समय तक इसे नहीं देखा। क्या आप यह समझा सकते हैं कि स्वीकृत उत्तर व्यावहारिक दृष्टिकोण से बेहतर क्यों है। मुझे निश्चित रूप से मिलता है कि ड्रू का जवाब बेहतर क्यों है। ऐसा लगता है कि स्वीकृत उत्तर को अभी भी फिर से चलाने की आवश्यकता है।
सीनमक्ल

मैंने वास्तव में ड्रू के जवाब के लिए वोट किया था और स्वीकार नहीं किया। वे दोनों निर्माण को फिर से चलाने के बिना काम करते हैं। स्वीकृत उत्तर में आप असफल कमांड के ठीक पहले एक शेल में कूद सकते हैं (यदि यह जल्दी है तो आप त्रुटि को देखने के लिए इसे फिर से चला सकते हैं)। या ड्रू के उत्तर के साथ आप असफल कमांड चलने के बाद एक शेल प्राप्त कर सकते हैं (उनके मामले में असफल कमांड लंबे समय से चल रहा था और इसके पीछे छोड़ दिया गया राज्य का निरीक्षण किया जा सकता है)।
एरॉन मैकमिलिन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.