观察containerd-shim-runc-v2进程与容器里的1号进程
我们使用docker run 启用一个容器时,docker 会给每个容器都启动一个containerd-shim-runc-v2进程,一开始,我以为这个containerd-shim-runc-v2就是容器里的1号进程(PID=1),但实际上不是。
如何证明containerd-shim-runc-v2不是容器里的1号进程(PID=1)呢?
证明如下:
第1步:环境检查。
[root@workstation ~]# ps -ef|grep containerd
root 1120 1 0 Apr22 ? 00:08:04 /usr/bin/containerd
root 1271 1 0 Apr22 ? 00:03:36 /usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
root 121644 119770 0 08:46 pts/3 00:00:00 grep --color=auto containerd
[root@workstation ~]#
可以看到,当前没有容器在这台机器上跑,只有一个containerd进程,没有containerd-shim-runc-v2进程。
第2步:启动一个busybox容器, 启动命令为:sleep 10000秒。
[root@workstation ~]# docker run -d hb.cn/repo/busybox:1.28 sleep 10000
42f741209ecc1c79fe10dbf4262972c54264a62df25dcad1522e79f8f9028025
[root@workstation ~]#
[root@workstation ~]#
[root@workstation ~]#
[root@workstation ~]# ps -ef|grep containerd
root 1120 1 0 Apr22 ? 00:08:05 /usr/bin/containerd
root 1271 1 0 Apr22 ? 00:03:36 /usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
root 122012 1 0 08:49 ? 00:00:00 /usr/bin/containerd-shim-runc-v2 -namespace moby -id 42f741209ecc1c79fe10dbf4262972c54264a62df25dcad1522e79f8f9028025 -address /run/containerd/containerd.sock
root 122139 116625 0 08:49 pts/1 00:00:00 grep --color=auto containerd
[root@workstation ~]#
可以看到,宿主机上,多了一个/usr/bin/containerd-shim-runc-v2进程,PID为122012,它是由1号进程fork出来的,不是containerd进程。
第3步:我们继续看一下这个containerd-shim-runc-v2进程,生出了那些“宝宝”(子进程)
[root@workstation ~]# ps -ef|grep 122012
root 122012 1 0 08:49 ? 00:00:00 /usr/bin/containerd-shim-runc-v2 -namespace moby -id 42f741209ecc1c79fe10dbf4262972c54264a62df25dcad1522e79f8f9028025 -address /run/containerd/containerd.sock
root 122032 122012 0 08:49 ? 00:00:00 sleep 10000
root 122660 116625 0 08:53 pts/1 00:00:00 grep --color=auto 122012
[root@workstation ~]#
可以看到,containerd-shim-runc-v2进程fork出sleep 10000进程(PID=122032), 这正是容器的启动进程, 是通过docker run 时设置进去的。
备注:也可以使用docker top [容器ID]来查看。
第4步:进入到容器中看看。
[root@workstation ~]# docker exec 42f741209ec ps -ef
PID USER TIME COMMAND1 root 0:00 sleep 1000015 root 0:00 ps -ef
[root@workstation ~]#
除了ps 进程外,容器里,只有一个sleep 10000的进程,它在容器里为PID=1,起着操作系统的systemd作用。那个ps 进程(PID=15)就是由它衍生出来的。
第5步:ps命令跑完结束了,我们在容器里跑一个长期运行的命令:sleep 20000
[root@workstation ~]# docker exec 42f741209ec sleep 20000
第6步:换一个终端,继续观察。
[root@workstation ~]# ps -ef|grep 122012
root 122012 1 0 08:49 ? 00:00:00 /usr/bin/containerd-shim-runc-v2 -namespace moby -id 42f741209ecc1c79fe10dbf4262972c54264a62df25dcad1522e79f8f9028025 -address /run/containerd/containerd.sock
root 122032 122012 0 08:49 ? 00:00:00 sleep 10000
root 123879 122012 0 09:01 ? 00:00:00 sleep 20000
root 124070 117905 0 09:02 pts/2 00:00:00 grep --color=auto 122012
[root@workstation ~]#
可以看到,在宿主机上,那个containerd-shim-runc-v2又多生一个宝宝:sleep 20000(PID=123879)
第7步:再次进入到容器里观察。
[root@workstation ~]# docker exec 42f741209ec ps -ef
PID USER TIME COMMAND1 root 0:00 sleep 1000022 root 0:00 sleep 2000029 root 0:00 ps -ef
[root@workstation ~]#
容器里的sleep 10000进程(容器里的1号进程)fork出sleep 20000进程(容器里的22号进程)
示意图上如下:
总结与思考:
1) 容器里的1号进程,并不是containerd进程,也不是containerd-shim-runc-v2。
containerd-shim-runc-v2进程的作用是什么?每个容器配置一个containerd-shim-runc-v2进程,为什么要这样设计?
2)容器里的1号进程,除可以通过docker run指定,还可以在dockerfile中指定。
3)容器的启动进程为容器里的1号进程,具有特殊意义。它要接收容器停止时的信号,实现优雅退出。
4)Docker鼓励“一个容器一个进程(one process per container)”的方式。
上面3点,请参考:理解Docker容器的进程管理 - ilinux_one - 博客园
5)在容器里看到的所有进程,其实都是在宿主机上的(废话),容器技术只不过中用了“障眼法”,把它们的pid改了,让我们误以为容器是跑一个独立的环境中,这个技术叫PID Namespace。
观察containerd-shim-runc-v2进程与容器里的1号进程相关推荐
- Linux0号进程,1号进程,2号进程
本节我们将从linux启动的第一个进程说起,以及后面第一个进程是如何启动1号进程,然后启动2号进程.然后系统中所有的进程关系图做个简单的介绍 0号进程 0号进程,通常也被称为idle进程,或者也称为s ...
- linux的进程/线程/协程系列1:进程到协程的演化
linux的进程/线程/协程系列1:进程到协程的演化 前言 摘要: 1. 一些历史:批处理时代 2. 现代操作系统启动过程 3. 进程(process)的出现 4. 线程(thread)与线程池 5. ...
- 深入理解Linux启动过程 0号进程,1号进程
深入理解Linux启动过程 Linux系统的启动过程由很多阶段组成,这篇博客从初始化引导程序到第一个用户空间应用程序探索Linux启动进程. 我们先从Linux启动的顶层视图开始分析,以便能有一个整体 ...
- 父进程为1号进程(ppid=1)的僵尸进程处理和分析
在做稳定性测试时,发现某进程日志停了,也没有退出日志,也没有别的,就一顿操作,然后把进程搞成了僵尸进程 defunct .(疑似是 gdb attach 时,pkill -9 该线程了) 试着 kil ...
- docker,containerd,runc,docker-shim
docker,是一个客户端工具,用来把用户的请求发送给 docker daemon(dockerd). dockerd, docker daemon,一般也会被称为 docker engine.doc ...
- docker,containerd,runc,docker-shim之间的关系
关于containerd 关于containerd的一些详解介绍,请参考containerd的官网:(https://containerd.io/) 关于docker docker本身而言包括了,do ...
- 一文搞懂 Docker、Containerd、RunC 间的联系和区别
公众号关注 「奇妙的 Linux 世界」 设为「星标」,每天带你玩转 Linux ! 什么是RunC Docker.Google.CoreOS 和其他供应商创建了开放容器计划 (OCI),目前主要有两 ...
- 云原生爱好者周刊:比 runc 更神奇的容器运行时 - Sysbox
云原生一周动态要闻: Flant 宣布推出容器平台 Deckhouse 的开源版本 Chaos Mesh 2.0 发布 Cloud Foundry 更新 PaaS 环境 Spectro Cloud 宣 ...
- 如何关闭docker容器里的进程
如何关闭docker容器里的进程 1.使用docker exec 容器名 ps -ef命令查看进程信息 示例: 创建名为"redis"的容器,并在容器内部和宿主机中查看容器中的进程 ...
- 【kubernetes】从僵尸进程探讨容器的多进程管理
在kubernetes的架构设计中,同一个pod内有多个服务的情况下,每个服务作为一个容器是最佳实践,各容器通过pause容器共享网络命令空间.如果违背这一原则,在一个容器内运行了多个进程,则可能引发 ...
最新文章
- jQuery / jQuery mvc plugin
- NLP领域“学霸”太多,一年前标准已过时,新跑分标准SuperGLUE出炉
- linux 裸设备使用,linux裸设备使用
- 知识图谱前端插件_前端学习曲线原来越陡,说说我的学习经历
- editor does not contain a main type的解决方案
- saltstack 系列(三)centos7使用saltstack小试牛刀
- mysql还原详解_MySQL 备份与还原详解
- pythonwin1064位_在Windows 10 64位中安装Matplotlib
- 基于jquery,bootstrap数据验证插件bootstrapValidator 教程
- Python基础学习九 单元测试
- Android 消息机制之深入学习MessageQueue
- HTML做一个传统节日端午节 带设计报告4500字
- matlab进行多项式展开
- linux基本命令学习
- 奉劝各位应届毕业生,该打造你的技术影响力了,只会抄代码,该怎么办?
- 谷歌外贸sem与百度内贸sem的不同
- java.lang.NoSuchMethodError: No static method ..........
- nginx可以用来做什么
- 快速入门JavaScript
- springmvc后台获取图片,到jsp页面显示
热门文章
- JQuery 实现文件下载的常用方法分析
- STM32F103X hal RTThread rtc驱动支持日期保存
- 数学建模学习心得--建模教程
- 前端作品-网页弹钢琴
- Java曲线之削峰填谷,四种用户侧“削峰填谷”储能技术方案对比:最快8.26年,最多收益71.76万元...
- mac --- wifi无法获取ip地址
- Google Chrome崩溃图片
- Mysql DBA 高级运维学习之路-mysql数据库乱码问题
- opengl平行光与点光源和光线强弱的衰减
- 对于流媒体的一些认识