Windows10下Docker Desktop部署的OPA容器CLI闪退无法访问命令行如何解决
问题原因
你遇到的OPA容器CLI闪退是官方OPA基础镜像的特性导致的:标准发行版的OPA镜像属于极小体积的精简镜像,内置仅包含OPA二进制文件,没有预装bash、sh等任何交互式shell程序,因此触发交互式CLI连接时会因为找不到入口程序直接退出。
解决方案
- 方案1:无需进入容器,直接调用OPA命令
你不需要进入容器内部就能执行opa eval等命令,直接在Windows本地的CMD/PowerShell中执行docker exec调用容器内的OPA二进制即可,步骤如下:- 先执行
docker ps找到运行中的OPA容器的名称/ID - 执行命令模板:
docker exec <你的OPA容器名称/ID> opa eval <测试表达式>
举个测试示例:docker exec opa-opa-1 opa eval "1+1",就能直接返回计算结果,完全满足命令行功能测试需求。
- 先执行
- 方案2:更换带shell的Debug版镜像
如果你确实需要进入容器的交互式shell环境,只需修改docker-compose.yml中OPA的镜像标签,追加-debug后缀即可,修改后的配置如下:
opa: image: openpolicyagent/opa:0.34.2-debug ports: - 8181:8181 command: - "run" - "--server" - "--log-level=debug" - "api_authz.rego" volumes: - C:\Sites\prosaurus\policy\api_authz.rego:/api_authz.rego
修改后执行docker-compose up -d重启OPA容器,之后就可以正常通过Docker Desktop GUI打开CLI,或者执行docker exec -it <OPA容器名称/ID> sh进入交互式shell。
内容的提问来源于stack exchange,提问作者Dallas Caley
相关产品推荐
相关产品推荐

