You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitLab云CI/CD自托管runner报错:无法连接Docker daemon at unix:///var/run/docker.sock

GitLab Runner偶发无法连接Docker daemon故障解决方案

前置检查:确认Docker daemon运行稳定性

你的报错属于偶发连接失败,首先要排除Docker daemon自身崩溃的问题:

  • 执行journalctl -u docker.service --since "7 days ago"查看最近7天的Docker服务日志,检查是否存在OOM杀死、段错误、资源耗尽导致的异常退出记录。
  • 若确认Docker会不定时崩溃,优先修改/etc/docker/daemon.json配置,添加"live-restore": true字段,重载配置执行systemctl reload docker,该配置可以让Docker daemon重启时不中断运行中的容器,降低故障影响。

配置修正

  • 检查GitLab Runner配置文件/etc/gitlab-runner/config.toml:
    • 确认[[runners]]下的executor为docker,且[runners.docker]段已正确挂载docker套接字:volumes = ["/var/run/docker.sock:/var/run/docker.sock", "/cache"]
    • 检查concurrent并发数配置,若数值远高于服务器CPU核心数,短时间大量并发任务会压垮Docker daemon导致响应超时,建议根据服务器性能调低并发上限,8核16G服务器建议并发不超过8。
  • 修复套接字权限临时生效问题:你之前执行的chmod 666 /var/run/docker.sock会在Docker重启后被重置,可通过以下两种方案持久化:
    1. 创建udev规则:新建/etc/udev/rules.d/99-docker.rules文件,写入KERNEL=="docker.sock", MODE="0666",执行udevadm control --reload-rules && udevadm trigger生效。
    2. 修改Docker服务启动参数:编辑docker.service文件,在ExecStart启动命令末尾添加-G gitlab-runner,重载服务后docker套接字默认归属gitlab-runner用户组,无需手动改权限。

兜底方案

可编写定时监控脚本,每分钟检测docker ps命令是否能正常执行,若返回连接失败错误,自动执行systemctl restart docker && systemctl restart gitlab-runner,减少人工介入成本。

内容的提问来源于stack exchange,提问作者sacrificulum

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 11:54:05