Jenkins从站问题-无效的流头:099EACED

时间:2018-06-29 14:52:14

标签: linux shell jenkins jenkins-slave launch-agent

Jenkins 2.7.4已安装在RedHat Server中,并且通过选择“通过在主服务器上执行命令来启动代理”选项来配置Linux Slave。我们创建了一个Shell脚本,并且在Jenkins 2.7.4版中可以正常工作。

现在,我们将Jenkins升级到2.121.1。现在,相同的脚本会引发错误

  

<=== [詹金斯远程处理能力] ===>线程“主”中的异常   java.io.StreamCorruptedException:无效的流标头:099EACED at   java.io.ObjectInputStream.readStreamHeader(ObjectInputStream.java:808)     在java.io.ObjectInputStream。(ObjectInputStream.java:301)在   hudson.remoting.ObjectInputStreamEx。(ObjectInputStreamEx.java:48)     在   hudson.remoting.ChannelBuilder.makeTransport(ChannelBuilder.java:478)     在hudson.remoting.ChannelBuilder.negotiate(ChannelBuilder.java:433)     在hudson.remoting.ChannelBuilder.build(ChannelBuilder.java:354)处   hudson.remoting.Launcher.main(Launcher.java:743)在   hudson.remoting.Launcher.runWithStdinStdout(Launcher.java:691)在   hudson.remoting.Launcher.run(Launcher.java:373)在   hudson.remoting.Launcher.main(Launcher.java:283)错误:连接   终止错误:启动代理时发生意外错误。这是   可能是Jenkins java.io.IOException中的错误:出现意外的EOF,位于   hudson.remoting.ChunkedInputStream.readUntilBreak(ChunkedInputStream.java:99)     在   hudson.remoting.ChunkedCommandTransport.readBlock(ChunkedCommandTransport.java:39)     在   hudson.remoting.AbstractSynchronousByteArrayCommandTransport.read(AbstractSynchronousByteArrayCommandTransport.java:35)     在   hudson.remoting.SynchronousCommandTransport $ ReaderThread.run(SynchronousCommandTransport.java:63)   错误:进程终止,退出代码为1 java.io.IOException:   出现意外的EOF   hudson.remoting.ChunkedInputStream.readUntilBreak(ChunkedInputStream.java:99)     在   hudson.remoting.ChunkedCommandTransport.readBlock(ChunkedCommandTransport.java:39)     在   hudson.remoting.AbstractSynchronousByteArrayCommandTransport.read(AbstractSynchronousByteArrayCommandTransport.java:35)     在   hudson.remoting.SynchronousCommandTransport $ ReaderThread.run(SynchronousCommandTransport.java:63)   另外:hudson.remoting.Channel $ CallSiteStackTrace:远程调用   rtt-ci-euhrhd0036vdeas位于   hudson.remoting.Channel.attachCallSiteStackTrace(Channel.java:1741)         在hudson.remoting.Request.call(Request.java:202)处   hudson.remoting.Channel.call(Channel.java:954)在   hudson.slaves.SlaveComputer.setChannel(SlaveComputer.java:549)在   hudson.slaves.SlaveComputer.setChannel(SlaveComputer.java:416)在   hudson.slaves.CommandLauncher.launch(CommandLauncher.java:153)在   hudson.slaves.SlaveComputer $ 1.call(SlaveComputer.java:288)在   jenkins.util.ContextResettingExecutorService $ 2.call(ContextResettingExecutorService.java:46)         在   jenkins.security.ImpersonatingExecutorService $ 2.call(ImpersonatingExecutorService.java:71)         在java.util.concurrent.FutureTask.run(未知来源)   java.util.concurrent.ThreadPoolExecutor.runWorker(未知源),位于   java.util.concurrent.ThreadPoolExecutor $ Worker.run(未知源)         在java.lang.Thread.run(未知源)处导致:   hudson.remoting.RequestAbortedException在   hudson.remoting.Request.abort(Request.java:340)在   hudson.remoting.Channel.terminate(Channel.java:1038)在   hudson.remoting.SynchronousCommandTransport $ ReaderThread.run(SynchronousCommandTransport.java:96)

如果我在Manage Jenkins-> Configure Security中禁用了SSHD端口,则可以启动我的奴隶。但是在我的脚本中,我将使用Jenkins-cli.jar触发一项作业,将二进制文件从主服务器复制到从属服务器。 java -jar jenkins-cli.jar -s http://localhost:8080 --ssh -user username -i ~/.ssh/id_rsa build RTT/RTT-CI-Tools/RTT-CI-Tools-Distribute -s -p SLAVE_REGEX=slave name 我收到一条消息

"WARNING: No header 'X-SSH-Endpoint' returned by Jenkins" 

并且构建未触发。我也尝试过在jenkins-cli.jar命令中将-ssh替换为-http,

java -jar jenkins-cli.jar -s http://localhost:8080 -http -auth username:60b3450a883a2519592af84cdcd0d224 build $CI_JOB -s -p SLAVE_REGEX=$SLAVEHOST

它触发作业。再次无法启动从机,

  

<=== [詹金斯远程处理能力] ===>线程“主”中的异常   java.io.StreamCorruptedException:无效的流标头:099FACED at   java.io.ObjectInputStream.readStreamHeader(ObjectInputStream.java:808)     在java.io.ObjectInputStream。(ObjectInputStream.java:301)在   hudson.remoting.ObjectInputStreamEx。(ObjectInputStreamEx.java:48)     在   hudson.remoting.ChannelBuilder.makeTransport(ChannelBuilder.java:478)     在hudson.remoting.ChannelBuilder.negotiate(ChannelBuilder.java:433)     在hudson.remoting.ChannelBuilder.build(ChannelBuilder.java:354)处   hudson.remoting.Launcher.main(Launcher.java:743)在   hudson.remoting.Launcher.runWithStdinStdout(Launcher.java:691)在   hudson.remoting.Launcher.run(Launcher.java:373)在   hudson.remoting.Launcher.main(Launcher.java:283)用法:ssh   [-1246AaCfgKkMNnqsTtVvXxYy] [-b绑定地址] [-c cipher_spec]              [-D [bind_address:]端口] [-escape_char] [-F configfile]              [-i identity_file] [-L [bind_address:] port:host:hostport]              [-l登录名] [-m mac_spec] [-O ctl_cmd] [-o选项] [-p端口]              [-R [bind_address:] port:host:hostport] [-S ctl_path]              [-W host:port] [-w local_tun [:remote_tun]]              [user @]主机名[命令]错误:启动代理时发生意外错误。这可能是Jenkins错误中的错误:   连接终止java.io.IOException:意外的EOF

如何解决此问题

1 个答案:

答案 0 :(得分:3)

未更改的标准输入,未更改的标准输出

我相信您脚本中的某些内容会篡改stdin。

您的脚本应将完整的 stdin流传递给Jenkins代理进程。

通用解决方案

OP建立Jenkins会话的命令与我的不同,但是无论如何,您应该将启动脚本分为三个主要部分:

设置:在此部分中请勿篡改stdin或stdout。

建立Jenkins会话: java -jar jenkins-cli.jar ...

拆除:在这一部分中,请勿篡改stdin或stdout。

#!/bin/bash

function set_up {
    # your set-up code here
}

function tear_down {
    # your tear-down code here
}

function main {
    # set-up (no stdin, no stdout)
    set_up "$@" < /dev/null > /dev/null || exit $?
    # establish Jenkins session
    java -jar jenkins-cli.jar -blah -blah -blah
    # tear-down (no stdin, no stdout)
    tear_down "$@" < /dev/null > /dev/null || exit $?
}
main "$@"

但是...为什么?

启动脚本的工作是在主服务器与构建代理之间建立不受干扰的通信通道(通过stdin和stdout)。

              +------------+
"Hello Agent" |            |
   _ _    ----+            +----
    v               Hello Agent  ->
          ----+            +----
              |            |
              |            |  "Hello Master"
          ----+            +----   _ _
       <-  Hello Master             v
          ----+            +----
              |            |
              +------------+
                  launch
                  script

如果此通信渠道被篡改,詹金斯将无法工作。

              +------------+
"Hello Agent" |            |
   _ _    ----+            +-----------
    v            Hel PLZ SEND HELP!! t  ->
          ----+            +-----------
              |            |
              |            |  
          ----+            +----   | |
                                    ^
          ----+            +----
              |            |
              +------------+
                  launch
                  script

如果您不将任何Unix命令传送到该命令中,则某些Unix命令可能会“吞噬”启动脚本的标准输入,因此会“破坏”通信通道。考虑以下脚本。

#!/bin/bash

function keep_stdin_intact {
    printf 'I do not consume any stdin, ' >&2
    echo 'and I do not alter the original stdout.' >&2
}

function swallow_stdin {
    echo 'I swallow stdin. Did you see any hexdump below?' >&2
    read yn  # read consumed some stdin
}

echo 'yes' | { keep_stdin_intact; cat -; } | xxd
echo 'yes' | { swallow_stdin; cat -; } | xxd

echo "no you can't now :P" | { swallow_stdin < /dev/null; cat -; } | xxd
  • 第一个yes被移出并进行了十六进制转储,因为keep_stdin_intact不会篡改stdin(在这种情况下为“是”流)。

  • 第二个yes消失了,因为swallow_stdin消耗了它,所以cat没什么好玩的,xdd没什么好读的。

  • 通过将/dev/null传递给标准输入吞咽命令,我们保护了自己的标准输入。

ssh怎么了?

ssh是吞噬您的stdin的邪恶命令之一。

假设您要在运行agent.jar之前删除构建代理上的某些文件。没有样板,您可能会想写:

ssh $OPTIONS "$remote" 'sudo rm -rf /var/log/nginx/*'
ssh $OPTIONS "$remote" 'cd $HOME && java -jar agent.jar'

^但这是错误的!第一个ssh命令将吞噬您的stdin,而Jenkins会话将无所读取。

第一个ssh必须被“沉默”。通过/dev/null作为其标准输入。

ssh $OPTIONS "$remote" 'sudo rm -rf /var/log/nginx/*' < /dev/null
ssh $OPTIONS "$remote" 'cd $HOME && java -jar agent.jar'