使用ENTRYPOINT和CMD的exec格式时,无法用CTRL+C终止docker run
之前我的Dockerfile使用如下CMD指令启动Apache服务器,由于其在前台运行,容器可保持运行状态,且我能通过CTRL+C正常终止:
CMD ["/usr/sbin/apachectl", "-D", "FOREGROUND", "-k", "start"]
后来我需要在Apache启动前运行另一个脚本,因此添加了entrypoint脚本并修改了Dockerfile:
Dockerfile内容:
... EXPOSE 80 # Default process to run on container startup ENTRYPOINT ["/entrypoint.d/docker-entrypoint.sh"] # Default command to run container CMD ["/usr/sbin/apachectl", "-D", "FOREGROUND", "-k", "start"]
docker-entrypoint.sh内容:
#!/usr/bin/env bash # Inject Environment Variables source ${ENTRYPOINT_FOLDER}/env.sh # Run the main container process (from the Dockerfile CMD) exec "$@"
我使用了ENTRYPOINT和CMD的exec格式,通过entrypoint脚本中的exec "$@"执行CMD指定的前台启动Apache的命令,但现在无法再通过CTRL+C从终端窗口终止容器运行。请问哪里操作错误?
核心问题在于:当容器以bash脚本作为PID1运行时,非交互式bash默认会忽略SIGINT(CTRL+C发送的中断信号)和SIGTERM信号。即使使用exec "$@"替换bash进程,由于apachectl本身是一个shell封装脚本,它启动的httpd进程无法直接成为PID1,导致信号无法正确传递到最终的服务进程。
你可以通过以下两种方式解决:
方法一:修改entrypoint脚本,添加信号转发逻辑
在entrypoint脚本开头添加信号捕获代码,让bash作为PID1时能正确转发中断信号给子进程:
#!/usr/bin/env bash set -e # 捕获INT和TERM信号,转发给子进程 trap 'kill -TERM $PID' INT TERM # 注入环境变量 source ${ENTRYPOINT_FOLDER}/env.sh # 启动主进程并等待其结束 "$@" & PID=$! wait $PID
这样bash会监控子进程,收到CTRL+C信号时主动终止子进程,进而让容器退出。
方法二:直接启动httpd进程,跳过apachectl封装脚本
apachectl是一个用于管理httpd的shell脚本,直接启动httpd并指定前台运行,能让httpd直接成为容器的PID1,从而正常接收信号:
修改Dockerfile中的CMD指令:
CMD ["/usr/sbin/httpd", "-D", "FOREGROUND"]
entrypoint脚本保持原有的exec "$@"即可,此时exec会让httpd直接替换bash进程成为PID1,CTRL+C能直接终止服务和容器。
另外需要确认entrypoint脚本已添加可执行权限,若Dockerfile中未添加,需补充:
RUN chmod +x /entrypoint.d/docker-entrypoint.sh
内容的提问来源于stack exchange,提问作者Anil

