V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
einsdisp
V2EX  ?  程序员

Docker 有没有官方的 Hook 机制,容器启动时可触发主机运行脚本?

  •  
  •   einsdisp · 248 天前 · 1838 次点击
    这是一个创建于 248 天前的主题,其中的信息可能已经有所发展或是发生改变。

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    需要针对每一个容器设置 iptables 防火墙规则,在一个 container 启动后,触发主机上(不是容器内部)一个脚本运行,设置针对本容器的 iptables 规则,在 container 关闭后,再次触发主机上一个脚本运行,清理前一个脚本运行所产生的作用。

    类似 systemd 的 ExecStartPost 、ExecStartPre 的机制,libvirt 也有类似机制(/etc/libvirt/hooks/qemu.d )

    但是网上简单搜了下,docker 原生似乎不存在这种机制?这种常见的功能都没有,docker 不会这么弱吗?

    11 条回复  ?  2023-08-30 22:54:53 +08:00
    yumusb
        1
    yumusb  
       248 天前
    DockerFile ENTRYPOINT 关键字
    einsdisp
        2
    einsdisp  
    OP
       248 天前
    @yumusb 那玩意是运行在容器里面的
    ETiV
        3
    ETiV  
       248 天前   ?? 1
    LeoYoung07
        4
    LeoYoung07  
       248 天前
    @ETiV 学习了,看起来可以通过类似这种方式实现:
    https://stackoverflow.com/a/58289989
    ETiV
        5
    ETiV  
       248 天前 via iPhone
    对 ,管道给 while read

    saltstack events 也可以这么干
    Jirajine
        6
    Jirajine  
       248 天前 via Android
    你可以换 podman
    JohnSwit
        7
    JohnSwit  
       247 天前
    为啥一定要用 Docker 的机制?
    直接写一个脚本不就好了
    MuSit
        8
    MuSit  
       247 天前 via Android
    上 k8s 用 operator 实现
    MuSit
        9
    MuSit  
       247 天前 via Android
    其实主要是要有个控制器能解析 container 生命周期事件 其他都好搞
    williamx
        10
    williamx  
       247 天前 via Android
    这个一般我用脚本来控制容器启动,而不是直接用原始命令
    ensonmj
        11
    ensonmj  
       247 天前 via iPhone
    runc 的配置里面是有 hook 的,不过好像不是用户可见的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   787 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:15 · PVG 04:15 · LAX 13:15 · JFK 16:15
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com