【问题标题】:Docker and connections between containersDocker和容器之间的连接
【发布时间】:2023-03-21 15:14:01
【问题描述】:

我正在尝试在 docker 的容器之间创建连接。一个带有 php5-fpm 的容器,第二个带有 nginx 的容器。

配置为 php5-fpm 默认,只需少量更改:

listen = 9000

listen.allowed_clients =

和 nginx(/etc/nginx/sites-available/default):

server {
    listen 80 default_server;
    #listen [::]:80 default_server ipv6only=on;

    root /var/www/testing;
    index index.php

    # Make site accessible from http://localhost/
    server_name localhost;

    location / {
        try_files $uri $uri/ /index.php;
    }

    location ~ \.php$ {
        fastcgi_split_path_info ^(.+\.php)(/.+)$;
        # NOTE: You should have "cgi.fix_pathinfo = 0;" in php.ini

        #fastcgi_pass unix:/var/run/php5-fpm.sock;
        fastcgi_pass 192.168.1.2:9000;
        fastcgi_index index.php;
        include fastcgi_params;
    }

}

然后我尝试使用https://github.com/jpetazzo/pipework 创建连接,这就是fastcgi_pass 192.168.1.2:9000; 的原因。我尝试使用来自容器的 IP 直接,但没有。

当我尝试使用 lynx 打开页面时,我有 BadGateway。

我尝试过发布端口 MASTER_PORT=$(sudo docker port $MASTER_ID 9000),但什么也没有…… ping 没问题。从 nginx Telnet 到端口 9000 保持打开几秒钟,然后“连接关闭...”

谁能解释我做错了什么? 谢谢!

/编辑/ 我尝试将 fastcgi_pass 更改为 172.17.42.1:9000; (主机上docker0的地址)然后在主机上启动tcpdump:

tcpdump -i docker0 端口 9000

我有:

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on docker0, link-type EN10MB (Ethernet), capture size 65535 bytes
10:24:54.529572 IP 172.17.0.20.40932 > 172.17.42.1.9000: Flags [S], seq 141160046, win 14600, options [mss 1460,sackOK,TS val 1235770 ecr 0,nop,wscale 7], length 0
10:24:54.529594 IP 172.17.42.1.9000 > 172.17.0.20.40932: Flags [S.], seq 2944341886, ack 141160047, win 14480, options [mss 1460,sackOK,TS val 1235770 ecr 1235770,nop,wscale 7], length 0
10:24:54.529605 IP 172.17.0.20.40932 > 172.17.42.1.9000: Flags [.], ack 1, win 115, options [nop,nop,TS val 1235770 ecr 1235770], length 0
10:24:54.530324 IP 172.17.0.20.40932 > 172.17.42.1.9000: Flags [P.], seq 1:665, ack 1, win 115, options [nop,nop,TS val 1235771 ecr 1235770], length 664
10:24:54.530387 IP 172.17.42.1.9000 > 172.17.0.20.40932: Flags [.], ack 665, win 124, options [nop,nop,TS val 1235771 ecr 1235771], length 0
10:24:54.530534 IP 172.17.42.1.44233 > 172.17.0.12.9000: Flags [S], seq 1354597292, win 14600, options [mss 1460,sackOK,TS val 1235771 ecr 0,nop,wscale 7], length 0
10:24:54.530549 IP 172.17.0.12.9000 > 172.17.42.1.44233: Flags [R.], seq 0, ack 1354597293, win 0, length 0
10:24:54.531044 IP 172.17.42.1.9000 > 172.17.0.20.40932: Flags [R.], seq 1, ack 665, win 124, options [nop,nop,TS val 1235771 ecr 1235771], length 0

因此数据包在容器之间传递……但为什么是 BadGateway?

【问题讨论】:

  • 在 CentOS 7 容器中使用 php-fpm 5.4.16 导致上述失败。问题是必须省略listen.allowed_clients。 listen.allowed_clients = 生成 WARNING: [pool www] child 68 said into stderr: "ERROR: Wrong IP address '' in listen.allowed_clients"

标签: php linux nginx docker linux-containers


【解决方案1】:

从 docker 0.6.5 开始,这种场景不需要管道,您可以使用新的容器链接功能。基本上,你告诉 docker 让一个容器的端口对另一个容器可用。

这也很容易做到。

你想要做的是有一个带有 php5-fpm 的容器(我们称之为容器php5-fpm),配置为侦听端口 9000 并像这样运行它:

docker run -d -p 9000 -name php php5-fpm /usr/sbin/php5-fpm -F

我们使用-F 标志运行php5-fpm,这样它就不会守护进程。如您所见,我们使用-name 明确命名我们的容器。我们将使用此名称在我们将使用 nginx 容器创建的链接中引用它。

然后你可以运行你的 nginx(称为nginx)容器:

docker run -i -t -link php:php nginx /bin/bash

-link 选项告诉 docker 在别名 php 下链接 php 容器。别名是强制性的。

现在我们的 nginx 容器中有一个 shell,我们可以使用 env 命令检索 php5-fpm 容器的映射 ip 和端口:

root@061fe34bd07b:/# env
HOSTNAME=061fe34bd07b
TERM=xterm
PHP_PORT=tcp://172.17.0.44:9000
PHP_PORT_9000_TCP_PROTO=tcp
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
PWD=/etc/nginx/sites-enabled
PHP_PORT_9000_TCP_PORT=9000
SHLVL=1
HOME=/
PHP_PORT_9000_TCP=tcp://172.17.0.44:9000
PHP_NAME=/crimson_squirrel9/php
DEBIAN_FRONTEND=noninteractive
PHP_PORT_9000_TCP_ADDR=172.17.0.44
container=lxc
OLDPWD=/
_=/usr/bin/env

这里有许多有趣的环境变量。我们正在寻找的是PHP_PORT,因为它提供了有关链接容器的最完整信息:

PHP_PORT=tcp://172.17.0.44:9000

你现在可以将nginx的php5-fpm上游配置到172.17.0.44:9000,启动它,检查它是否工作:

/etc/init.d/nginx start
curl http://127.0.0.1/index.php

瞧!我跳过了容器的配置和配置,因为您似乎已经做到了;)

官方链接教程链接,使用redis:http://docs.docker.io/en/latest/examples/linking_into_redis/

【讨论】:

  • 非常感谢@GeoffreyBachelet!!!我看到了有关 linking_into_redis 的手册,但是..我已经按照您手册中的所有步骤进行操作..但又是 Bad Gateway..
  • 您是否有 Dockerfile 来构建您的容器,我们可以使用它来调试该问题,或者您可以将您的容器推送到 docker 索引吗?
  • 每次重建 PHP5 容器时,他的 IP 地址都会发生变化。我们不能用环境变量 $PHP5_PORT 处理这个吗?或者我们是否为了发现 php5 容器的 IP 地址而强制使用 --link 运行 nginx 容器?我有点困惑。
【解决方案2】:

这个问题很老了,但在 Google 中出现的频率很高,所以让我回复一下。

虽然我收到“找不到文件”,但我也遇到了同样的问题。 PHP-fpm 和 Nginx 在不同的容器中是有问题的,因为 Nginx 向 php-fpm 发送要执行的 php 文件的位置,而不是文件。所以文件必须存在于两个容器中。

See my question

【讨论】:

    【解决方案3】:

    这可能会解决问题:

    listen = [::]:9000
    ;listen.allowed_clients =
    

    这应该允许任何客户端连接到 PHP-FPM 容器。关键是我在官方 PHP Docker 存储库中找到的“[::]:”。

    推理

    PHP-FPM 有一个listen.client_allowed 设置,允许您设置可以连接的 IP 列表,或留空任何 IP 以进行连接。但是,即使将其留空,问题仍然存在。深入 PHP-FPM 官方 repo,我发现你还需要设置 listen = [::]:9000 然后开始允许任何 IP 连接。

    【讨论】:

    • 非常感谢!这正是我过去 2 天正在寻找的 :(
    【解决方案4】:

    通过 nginx/php5-fpm 设置,当 php5-fpm 未运行时,我收到了错误的网关错误。那么,您确定 php-fpm 正在您的其他容器中运行吗?我注意到 php-fpm 将死在容器中,除非我从命令行使用 -D 选项运行它。所以

     ~$: php5-fpm -D
    

    我还使用daemon off; 设置运行我的 nginx 服务器,以确保 nginx 不会自行守护进程,否则 docker 将在 nginx 进程完成执行后立即终止容器。但是,由于您已经从 nginx 收到错误网关响应,这不是您的问题,或者您已经在 nginx 配置中考虑了它。

    【讨论】:

    • @Eli_Hooten,带有选项 -D 我的 php5-fpm 容器无法启动..只是 -F 和 nginx 配置了守护进程关闭;
    猜你喜欢
    • 2015-07-01
    • 2021-03-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-08
    • 2020-01-17
    相关资源
    最近更新 更多