Pēdējoreiz atjaunināts 2020. gada 10. marts 10:00 PST
Pazīmes
Izmantojot Windows Server konteinerus, var rasties problēmas, ja konteinera resursdatoram vai konteinera attēlam ir 2020. gada 11. februāra drošības atjauninājums, ja vien gan Windows konteinera resursdatora, gan Windows Server konteinera ciparattēli nav saskaņoti ar 2020. gada 11. februāra drošības atjauninājumu.
Pazīmes, kas rodas, palaižot vai veidojot konteineru, var būt šādas:
- Kad palaižat komandu "docker run" vai "docker build", iespējams, nesaņemat izvadi un tas var nereaģēt.
- Jūsu Windows Server konteiners Kubernetes nesasniedz stāvokli "darbojas".
- Tiek parādīts kļūdas ziņojums "dokeris: kļūdas atbilde no dēmona: konteinera <id> sākuma laikā radās kļūda: kļūme Windows sistēmas izsaukumā: iestājās gaidīšanas operācijas taimauts. (0x102)."
- Jūsu 32 bitu programma vai procesi, kas darbojas konteinerā, var neizdoties bez norādēm.
Iemesls
Šo problēmu izraisīja drošības izmaiņas, kuru dēļ bija jāmaina interfeiss starp lietotāja režīmu un kodola režīmu. Tā kā procesa izolētie konteineri izmanto kodola režīmu ar konteinera resursdatoru un konteinera attēliem, lietotāja režīma komponents bez atjauninājuma bija gan nesaderīgs, gan nenodrošināts ar jauno drošo kodola interfeisu.
Risinājums un risinājums
Mēs esam pievienojuši jaunus atjaunināšanas norādījumus Windows konteinera dokumentu vietnē Windows konteineru versiju saderības un Windows Server konteineru atjaunināšanas sadaļās. Tajā ir iekļauta arī detalizēta informācija par atjauninājumu saderību un matricu. Lai iegūtu informāciju par konkrētām problēmām, kas uzskaitītas šajā rakstā, lūdzu, skatiet tālāk minēto risinājumu un risku mazināšanu.
Problēmu "nedarbojas" un "32 bitu lietojumprogrammas klusi nedarbojas" novēršana (1., 2., 3., 4. simptoms):
2020. gada 18. februārī tika izlaisti atjaunināti konteineru attēli, lai novērstu problēmas ar šajā rakstā minētajiem simptomiem (1,2,3,4). Ja rodas šīs problēmas, iesakām atjaunināt konteinera resursdatoru uz 2020. gada 11. februāra drošības atjauninājuma laidienu un konteineru attēliem, kas izlaisti 2020. gada 18. februārī. Piezīme 2020. gada 18. februāra laidiens ir paredzēts tikai konteineru attēliem. 2020. gada 11. februāra drošības atjauninājumi joprojām ir jaunākie konteinera resursdatoram.
Lai novērstu šo problēmu savā vidē, atkārtoti palaidiet vilkšanas komandu, lai atjauninātu Windows Server bāzes operētājsistēmas attēlus vai jūsu piemērojamo konteinera attēlu, piemēram, IIS vai .NET, un atkārtoti palaidiet automatizācijas konveijeru, lai pārbūvētu konteinerus, izmantojot konteineru attēlus ar 2020. gada 18. februāra konteinera attēlu.
Tas ir svarīgi Ja mainījāt vilkšanas tagus vai automatizāciju, lai atrisinātu šajā rakstā minētās problēmas, jums vajadzētu atgriezt izmaiņas uz iepriekšējiem vilkšanas tagiem. Jums vairs nevajadzētu izmantot konkrētu versiju.
Problēmas "32 bitu programmas klusi nedarbojas" mazināšana (4. simptoms):
Mēs stingri iesakām atjaunināt konteinera resursdatoru uz 2020. gada 11. februāra drošības atjauninājumu, kā aprakstīts iepriekš. Ja konteinera resursdatoru nevarat atjaunināt uz 2020. gada 11. februāra drošības atjauninājumiem, jums būs jāsaskaņo konteinera attēla būvējuma un pārskatīšanas versija ar jūsu konteinera resursdatora operētājsistēmas būvējuma un pārskatīšanas versiju. Norādījumus par to, kā pārbaudīt konteinera resursdatora versiju, skatiet šajā rakstā. Kad esat ieguvis versiju no sava konteinera resursdatora, varat izvilkt konteinera attēla versiju, izmantojot šādu komandu (jums būs jāpielāgo Windows Server bāzes operētājsistēmas attēls un versija, kā tas tiek lietots jūsu vidē). Piemēram, ja izmantojat Windows Server Core konteineru:
docker pull mcr.microsoft.com/windows/servercore:<version your container host, such as 10.0.17763.1040>
Pēc konteinera resursdatora un konteinera attēla versijas ir vienādas, jūs varat turpināt konteinera komandas, piemēram, palaist vai veidot.
Piezīme Ieteicams mainīt vilkšanas tagus vai automatizāciju tikai tad, ja saskaraties ar klusām kļūmēm.
Atsauces
Tālāk esošajā sarakstā ir norādītas Windows Server versijas, kurām atbalstām konteineru attēlus, kā arī 2020. gada 14. janvārī un 2020. gada 11. februārī izlaisto drošības atjauninājumu versiju numuri un 2020. gada 18. februārī izlaistā tikai konteinera attēla laidiens. Tālāk uzskaitītie konteineru attēli, kas izlaisti 2020. gada 18. februārī, tiks izvilkti automātiski, ja peldošajās tagos nenorādīsit versiju.
| Windows Server versija (peldošais tags) | 2020. gada 14. janvāra laidiena atjauninājuma versija | 2020. gada 11. februāra atjauninājuma versija | 2020. gada 18. februāra atjauninājuma versija |
|---|---|---|---|
| Windows Server 2016 (ltsc2016) | 10.0.14393.3443 | 10.0.14393.3504 | 10.0.14393.3506 |
| Windows Server, versija 1803 (1803) | 10.0.17134.1246 | 10.0.17134.1304 | 10.0.17134.1305 |
| Windows Server 2019 (ltsc2019) Windows Server, versija 1809 (1809) |
10.0.17763.973 | 10.0.17763.1039 | 10.0.17763.1040 |
| Windows Server, versija 1903 (1903) | 10.0.18362.592 | 10.0.18362.657 | 10.0.18362.658 |
| Windows Server, versija 1909 (1909) | 10.0.18363.592 | 10.0.18363.657 | 10.0.18363.658 |
Ja izmantojat Azure Marketplace virtuālās mašīnas attēlus ar konteineriem, 2020. gada februāra attēli ir pieejami tagad. Izmantojot šos attēlus, nevajadzētu rasties iepriekš minētajām problēmām vai simptomiem. Papildinformāciju skatiet KB4540981.
Pilnu Windows konteinera attēlu sarakstu, lūdzu, skatiet Docker Hub lapu šeit.
Sīkāku informāciju par Windows Server konteineriem skatiet https://aka.ms/containers.