calico构建镜像和宿主机dlv调试容器内felix进程方法

总体流程

image.png
  1. 拉取代码到指定位置,并切换分支
  2. 执行make build LOCAL_BUILD=true编译二进制文件
  3. 执行make image LOCAL_BUILD=true生成容器镜像

依赖分析

构建calico-node镜像依赖的镜像列表

  • calico/go-build:v0.54
  • registry.access.redhat.com/ubi8/ubi-minimal:8.4
  • calico/bird:v0.3.3-182-g4b493986-amd64
  • calico/bpftool:v5.3-amd64
  • centos:8
  • registry.access.redhat.com/ubi8/ubi-minimal:8.4

软件版本依赖

  • go
  • git
  • gcc

在宿主机上调试容器内felix进程

1、 修改node代码的Makefile

// 去掉优化选项
GCFLAGS=-gcflags "all=-N -l"   
// 增加gc编译选项
$(DOCKER_GO_BUILD_CGO) sh -c '$(GIT_CONFIG_SSH) go build -v -o $@ $(BUILD_FLAGS) $(GCFLAGS) $(LDFLAGS) ./cmd/calico-node/main.go'
// 强制写死cgo_enable=0,cgo_enable=1在调试的时候可能有问题,还未确认。
CGO_ENABLED=0

2、修改calico-node的ds,将readness和liveness关闭。
3、在宿主机上下载安装dlv,https://github.com/derekparker/delve
4、make build LOCAL_BUILD=true && make image LOCAL_BUILD=true
5、替换calico-node的镜像为新编译的镜像
6、宿主机执行dlv attach pgrep -f "calico-node -felix"
7、felix由runsv管理,长时间断点,runsv会重启felix,单独调试的话,可以将felix脱离runsv的管理。

[root@master-9 node]# dlv attach `pgrep -f "calico-node -felix"`   
Type 'help' for list of commands.
(dlv) b neigh_linux.go:119
Breakpoint 1 set at 0x2297573 for github.com/vishvananda/netlink.(*Handle).neighAdd() /go/pkg/mod/github.com/vishvananda/netlink@v1.1.1-0.20210703095558-21f2c55a7727/neigh_linux.go:119
(dlv) c
> github.com/vishvananda/netlink.(*Handle).neighAdd() /go/pkg/mod/github.com/vishvananda/netlink@v1.1.1-0.20210703095558-21f2c55a7727/neigh_linux.go:119 (hits goroutine(788):1 total:1) (PC: 0x2297573)
   114:         return pkgHandle.neighAdd(neigh, mode)
   115: }
   116:
   117: // NeighAppend will append an entry to FDB
   118: // Equivalent to: `bridge fdb append...`
=> 119: func (h *Handle) neighAdd(neigh *Neigh, mode int) error {
   120:         req := h.newNetlinkRequest(unix.RTM_NEWNEIGH, mode|unix.NLM_F_ACK)
   121:         return neighHandle(neigh, req)
   122: }
   123:
   124: // NeighDel will delete an IP address from a link device.
(dlv) c
> github.com/vishvananda/netlink.(*Handle).neighAdd() /go/pkg/mod/github.com/vishvananda/netlink@v1.1.1-0.20210703095558-21f2c55a7727/neigh_linux.go:119 (hits goroutine(788):2 total:2) (PC: 0x2297573)
   114:         return pkgHandle.neighAdd(neigh, mode)
   115: }
   116:
   117: // NeighAppend will append an entry to FDB
   118: // Equivalent to: `bridge fdb append...`
=> 119: func (h *Handle) neighAdd(neigh *Neigh, mode int) error {
   120:         req := h.newNetlinkRequest(unix.RTM_NEWNEIGH, mode|unix.NLM_F_ACK)
   121:         return neighHandle(neigh, req)
   122: }
   123:
   124: // NeighDel will delete an IP address from a link device.
(dlv) c
> github.com/vishvananda/netlink.(*Handle).neighAdd() /go/pkg/mod/github.com/vishvananda/netlink@v1.1.1-0.20210703095558-21f2c55a7727/neigh_linux.go:119 (hits goroutine(788):3 total:3) (PC: 0x2297573)
   114:         return pkgHandle.neighAdd(neigh, mode)
   115: }
   116:
   117: // NeighAppend will append an entry to FDB
   118: // Equivalent to: `bridge fdb append...`
=> 119: func (h *Handle) neighAdd(neigh *Neigh, mode int) error {
   120:         req := h.newNetlinkRequest(unix.RTM_NEWNEIGH, mode|unix.NLM_F_ACK)
   121:         return neighHandle(neigh, req)
   122: }
   123:
   124: // NeighDel will delete an IP address from a link device.
(dlv) c
> github.com/vishvananda/netlink.(*Handle).neighAdd() /go/pkg/mod/github.com/vishvananda/netlink@v1.1.1-0.20210703095558-21f2c55a7727/neigh_linux.go:119 (hits goroutine(788):4 total:4) (PC: 0x2297573)
   114:         return pkgHandle.neighAdd(neigh, mode)
   115: }
   116:
   117: // NeighAppend will append an entry to FDB
   118: // Equivalent to: `bridge fdb append...`
=> 119: func (h *Handle) neighAdd(neigh *Neigh, mode int) error {
   120:         req := h.newNetlinkRequest(unix.RTM_NEWNEIGH, mode|unix.NLM_F_ACK)
   121:         return neighHandle(neigh, req)
   122: }
   123:
   124: // NeighDel will delete an IP address from a link device.
(dlv) c

一些细节

  1. 在centos宿主机上执行使用go build 编译 calico-node,需要升级go,git,gcc(编译bpf需要高版本的gcc)等,这些软件都需要编译安装,centos没有现有可用的rpm包。
    https://www.cnblogs.com/hi-blog/p/how-to-update-git-on-centos7.html
  2. 编译过程需要联网下载好多东西,需要宿主机配置好代理。
    mkdir /root/go/src/github.com/projectcalico/ -p
    git clone https://github.com/projectcalico/node.git
    git ls-remote --tags 获取远端tag号
    git checkout -b v3.20.1 1cf251788746268ebd0ebb6bc5b55f1d7c682f81
  3. 在构建中也是需要下载好多文件,因为在docker run中也需要加上代理,修改Makefile,docker run 增加代理 -e http_proxy=http://9.9.9.134:8118 -e https_proxy=http://9.9.9.134:8118
    注释掉获取Makefile.common,不需要重复获取
    4、使用make build LOCAL_BUILD=true,修改calico-node代码,可能需要同时修改felix,libcalico等,所以需要加上LOCAL_BUILD来进行go.mod中的依赖替换。
// 编译时将变量进行赋值,这个技巧挺好
LDFLAGS=-ldflags "\
    -X $(PACKAGE_NAME)/pkg/lifecycle/startup.VERSION=$(GIT_VERSION) \
    -X $(PACKAGE_NAME)/buildinfo.GitVersion=$(GIT_DESCRIPTION) \
    -X $(PACKAGE_NAME)/buildinfo.BuildDate=$(DATE) \
    -X $(PACKAGE_NAME)/buildinfo.GitRevision=$(GIT_COMMIT)"

内网编译修改项

calico-node的整个编译和构建镜像的过程还是挺复杂,如果需要在内网进行编译的话,需要适配修改的内容还是挺多的。

  • 提前下载编译使用的相关镜像。
  • 提前使用go mod下载好依赖。
  • 提前准备好Makefile中需要下载的文件。
  • Dockerfile.amd64分两部分,写一个Dockerfile将前一部分制作成一个基础镜像,例如叫calico/node:base,避免重复编译,提升效率。
  • Dockerfile.amd64第二部分再写一个Dockerfile,只拷贝calico-node二进制到容器内即可。
  • 修改Makefile和Dockerfile进行构建。
  • 修改gomodcache的路径,映射到容器内。

第二部分的Dockerfile

# Copy everything into a fresh scratch image so that naive CVE scanners don't pick up binaries and libraries
# that have been removed in our later layers.
FROM calico/node:base as calico_base
FROM scratch
COPY --from=calico_base / /

# Add in top-level license file
COPY LICENSE /licenses
 
# Copy in the calico-node binary
COPY dist/bin/calico-node-amd64 /bin/calico-node
 
CMD ["start_runit"]
 
# Required labels for certification
LABEL name="Calico node" \
       vendor="Project Calico" \
       version=$GIT_VERSION \
       release="1" \
       summary="Calico node handles networking and policy for Calico" \
       description="Calico node handles networking and policy for Calico" \
       maintainer="laurence@tigera.io"
 
 # Tell sv where to find the services.
 ENV SVDIR=/etc/service/enabled
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,837评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,551评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,417评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,448评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,524评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,554评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,569评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,316评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,766评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,077评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,240评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,912评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,560评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,176评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,425评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,114评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,114评论 2 352

推荐阅读更多精彩内容