docker 容器附加
描述 | 将本地标准输入、输出和错误流附加到正在运行的容器 |
---|---|
用法 | docker container attach [OPTIONS] CONTAINER |
别名 | docker attach |
描述
用于docker attach
使用容器的 ID 或名称将终端的标准输入、输出和错误(或三者的任意组合)附加到正在运行的容器。这使您可以交互地查看其输出或控制它,就像命令直接在终端中运行一样。
笔记
该
attach
命令显示容器ENTRYPOINT
和CMD
进程的输出。这看起来好像附加命令被挂起,而实际上进程当时可能根本没有写入任何输出。
您可以从 Docker 主机上的不同会话同时多次附加到同一包含的进程。
要停止容器,请使用CTRL-c
.该键序列发送SIGKILL
到容器。如果--sig-proxy
为 true(默认值),CTRL-c
则将 a 发送SIGINT
到容器。如果容器是使用-i
和运行的-t
,您可以使用按键序列与容器分离并使其保持运行CTRL-p CTRL-q
。
笔记
Linux 会对容器内以 PID 1 身份运行的进程进行特殊处理:它会忽略具有默认操作的任何信号。因此,进程不会在
SIGINT
或处终止,SIGTERM
除非它被编码为这样做。
docker attach
在附加到启用 TTY 的容器时(使用-i
和-t
选项),您无法重定向命令的标准输入。
stdio
当客户端使用连接到容器时docker attach
,Docker 使用约 1MB 的内存缓冲区来最大化应用程序的吞吐量。一旦该缓冲区已满,API 连接的速度就会受到影响,从而影响输出进程的写入速度。这与 SSH 等其他应用程序类似。因此,不建议运行那些通过缓慢的客户端连接在前台生成大量输出的性能关键型应用程序。相反,使用该docker logs
命令来访问日志。
选项
选项 | 默认 | 描述 |
---|---|---|
--detach-keys | 覆盖用于分离容器的按键序列 | |
--no-stdin | 不附加 STDIN | |
--sig-proxy | true | 将所有收到的信号代理给进程 |
例子
附加到正在运行的容器以及从其分离
以下示例启动一个top
以分离模式运行的 Alpine 容器,然后附加到该容器;
$ docker run -d --name topdemo alpine top -b
$ docker attach topdemo
Mem: 2395856K used, 5638884K free, 2328K shrd, 61904K buff, 1524264K cached
CPU: 0% usr 0% sys 0% nic 99% idle 0% io 0% irq 0% sirq
Load average: 0.15 0.06 0.01 1/567 6
PID PPID USER STAT VSZ %VSZ CPU %CPU COMMAND
1 0 root R 1700 0% 3 0% top -b
由于容器在没有-i
, 和-t
选项的情况下启动,信号将转发到附加进程,这意味着默认的CTRL-p CTRL-q
分离键序列不会产生任何效果,但按下CTRL-c
会终止容器:
<...>
PID PPID USER STAT VSZ %VSZ CPU %CPU COMMAND
1 0 root R 1700 0% 7 0% top -b
^P^Q
^C
$ docker ps -a --filter name=topdemo
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
96254a235bd6 alpine "top -b" 44 seconds ago Exited (130) 8 seconds ago topdemo
重复上面的示例,但这次设置了-i
和-t
选项;
$ docker run -dit --name topdemo2 ubuntu:22.04 /usr/bin/top -b
现在,当附加到容器并按下CTRL-p CTRL-q
(“读取转义序列”)时,Docker CLI 正在处理分离序列,并且该
attach
命令与容器分离。检查容器的状态docker ps
显示容器仍在后台运行:
$ docker attach topdemo2
Mem: 2405344K used, 5629396K free, 2512K shrd, 65100K buff, 1524952K cached
CPU: 0% usr 0% sys 0% nic 99% idle 0% io 0% irq 0% sirq
Load average: 0.12 0.12 0.05 1/594 6
PID PPID USER STAT VSZ %VSZ CPU %CPU COMMAND
1 0 root R 1700 0% 3 0% top -b
read escape sequence
$ docker ps -a --filter name=topdemo2
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
fde88b83c2c2 alpine "top -b" 22 seconds ago Up 21 seconds topdemo2
获取容器命令的退出代码
在第二个示例中,您可以看到命令也将bash
进程返回的退出代码返回docker attach
给其调用者:
$ docker run --name test -dit alpine
275c44472aebd77c926d4527885bb09f2f6db21d878c75f0a1c212c03d3bcfab
$ docker attach test
/# exit 13
$ echo $?
13
$ docker ps -a --filter name=test
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
a2fe3fd886db alpine "/bin/sh" About a minute ago Exited (13) 40 seconds ago test
覆盖分离序列(--detach-keys)
使用该--detach-keys
选项覆盖 Docker 键序列以进行分离。如果 Docker 默认序列与您用于其他应用程序的按键序列冲突,这非常有用。有两种方法可以定义您自己的分离键序列,作为每个容器的覆盖或作为整个配置的配置属性。
要覆盖单个容器的序列,请
--detach-keys="<sequence>"
在docker attach
命令中使用该标志。的格式<sequence>
可以是字母 [aZ],也可以ctrl-
与以下任意内容组合:
a-z
(单个小写字母字符)@
(在标志处)[
(左括号)\\
(两个反斜杠)_
(下划线)^
(插入符号)
这些a
、ctrl-a
、X
或ctrl-\\
值都是有效键序列的示例。要为所有容器配置不同的配置默认键序列,请参阅
配置文件部分。