[笔记] Unikernel原型:Docker镜像秒变虚拟机镜像以及无ssh开terminal调试

现如今docker run各种流行,可是虚拟机并没有消退。有没有办法把镜像部署成一个虚拟机来个暂时的转换呢?有没有好办法在没有ssh的container上可以开个terminal进行调试呢?
其实很简单,docker save就可以把整个镜像里的文件dump出来。
我们用dd创建一个磁盘文件,把dump出来的文件塞进去就完成了基本的转化工作。
因为docker是运行container的,所以接的是系统自己的kernel;要想让它独立运行起来,帮它把kernel补上就好了。
下载Linux kernel内核,make menuconfig配置一下,然后编译出来一个kernel。将kernel放到dd的磁盘文件里/boot
这样其实就可以了吗?差不多了,但是缺少一个init程序,就是pid=0进程。dockerinit特殊处理了,对于独立出来,第一反射当然是busybox。下载并使用static编译得到一个程序,放入/bin并链接到/sbin/init
这样系统就做好了,下面在Linux下直接用grub-install的命令对磁盘文件进行grub的安装,一旦完成,磁盘文件就可以直接拉去qemu上运行了。
运行的时候在grub里linux /boot/vmlinuz root=/dev/sda boot。当然,最好配置下自动加载kernel,这样就不用手动启动了。
后面这个过程就是重复劳动了,为了让它有网络,得在/etc/init.d/rcS里写点命令,比如使用busybox的dhcp client功能动态得到一个ip,比如mount一些重要文件系统/sys /proc /var/run /tmp /dev/pts
最后就是将Dockerfile里的命令放到rcS里,一切就绪。

详细过程:https://github.com/stallpool/prototype/blob/master/vdocker/src/vdocker_convert.py

至于没有ssh的container或者虚拟机系统,想要调试也不难,gotty很经典。只是go的static link编译不是特别熟,就找了个它的近亲ttyd,静态编译了一下,去除各种依赖。在rcS里并行运行ttyd >/dev/null 2>&1 &,这样就可以暴露一个http端口,用浏览器就能启动一个terminal。接下去你懂的。

J.Y.Liu
2018.03.29

发布了51 篇原创文章 · 获赞 37 · 访问量 20万+

猜你喜欢

转载自blog.csdn.net/prog_6103/article/details/79741371