ssh执行nsenter作为远程命令,在golang中使用交互式shell来调试docker容器

时间:2014-10-11 14:14:54

标签: shell ssh go docker

我正在尝试在coreos上自动调试docker容器。我希望有一个通过ssh和exectues nsenter连接到主机的脚本。从我的OSX盒直接跳入容器而不用手动做很多东西会很方便。我知道以这种方式进入容器可能很讨厌,但如果事情变得艰难,我想使用这样的工具。所以这就是我目前在golang中所拥有的。

我可以创建一个交互式shell。在这里,我遇到的问题是使用ctrl+R反向搜索bash历史记录会破坏会话。该代码在下面评论,因此未执行。

但是,我也可以在nsenter执行单个命令,但是我收到错误stdin: is not a tty并且不会发生任何其他情况。我很想知道为什么我的程序中stdin不是tty以及我如何实现这一点。

由于

package main

import (
  "code.google.com/p/go.crypto/ssh"
  "io/ioutil"
  "log"
  "os"
)

func privateKey() ssh.Signer {
  buf, err := ioutil.ReadFile("./id_rsa")
  if err != nil {
    panic(err)
  }
  key, err := ssh.ParsePrivateKey(buf)
  if err != nil {
    panic(err)
  }

  return key
}

func main() {
  privateKey := privateKey()

  // Create client config
  config := &ssh.ClientConfig{
    User: "core",
    Auth: []ssh.AuthMethod{
      ssh.PublicKeys(privateKey),
    },
  }

  // Connect to ssh server
  conn, err := ssh.Dial("tcp", "myhost.com:22", config)
  if err != nil {
    log.Fatalf("unable to connect: %s", err)
  }
  defer conn.Close()

  // Create a session
  session, err := conn.NewSession()
  if err != nil {
    log.Fatalf("unable to create session: %s", err)
  }

  session.Stdout = os.Stdout
  session.Stderr = os.Stderr
  session.Stdin = os.Stdin // How can session.Stdin be a tty?

  //////////////////////////////////////////////////////////////////////
  // Stuff for interactive shell
  // Set up terminal modes
  //modes := ssh.TerminalModes{
  //  ssh.ECHO:          1,     // enable echoing
  //  ssh.TTY_OP_ISPEED: 14400, // input speed = 14.4kbaud
  //  ssh.TTY_OP_OSPEED: 14400, // output speed = 14.4kbaud
  //}
  // Request pseudo terminal
  //if err := session.RequestPty("xterm-256color", 80, 40, modes); err != nil {
  //  log.Fatalf("request for pseudo terminal failed: %s", err)
  //}
  // Start remote shell
  //if err := session.Shell(); err != nil {
  //  log.Fatalf("failed to start shell: %s", err)
  //}
  //////////////////////////////////////////////////////////////////////

  //////////////////////////////////////////////////////////////////////
  // Stuff for executing remote command
  // 2202 in my example is actually the pid of a running container
  if err := session.Run("sudo nsenter --target 2202 --mount --uts --ipc --net --pid"); err != nil {
    panic("Failed to run: " + err.Error())
  }
  //////////////////////////////////////////////////////////////////////

  session.Wait()
}

1 个答案:

答案 0 :(得分:1)

超级酷,我让它运作,但仍然有一个我无法理解的魔法。但是,我按照以下方式更改了代码。导致正确pty行为的基本更改是使用包"code.google.com/p/go.crypto/ssh/terminal"。使用其MakeRaw(fd)似乎会导致副作用,从而实现正确的pty行为。还要感谢车队项目,我找到了工作示例https://github.com/coreos/fleet/blob/master/ssh/ssh.go

// The following two lines makes the terminal work properly because of
// side-effects I don't understand.
fd := int(os.Stdin.Fd())
oldState, err := terminal.MakeRaw(fd)
if err != nil {
  panic(err)
}

session.Stdout = os.Stdout
session.Stderr = os.Stderr
session.Stdin = os.Stdin

termWidth, termHeight, err := terminal.GetSize(fd)
if err != nil {
  panic(err)
}

// Set up terminal modes
modes := ssh.TerminalModes{
  ssh.ECHO:          1,     // enable echoing
  ssh.TTY_OP_ISPEED: 14400, // input speed = 14.4kbaud
  ssh.TTY_OP_OSPEED: 14400, // output speed = 14.4kbaud
}

// Request pseudo terminal
if err := session.RequestPty("xterm-256color", termHeight, termWidth, modes); err != nil {
  log.Fatalf("request for pseudo terminal failed: %s", err)
}

if err := session.Run("sudo nsenter --target 2202 --mount --uts --ipc --net --pid"); err != nil {
  // if the session terminated normally, err should be ExitError; in that
  // case, return nil error and actual exit status of command
  if exitErr, ok := err.(*ssh.ExitError); ok {
    fmt.Printf("exit code: %#v\n", exitErr.ExitStatus())
  } else {
    panic("Failed to run: " + err.Error())
  }
}

session.Close()
terminal.Restore(fd, oldState)