Docker更新后无法启动容器

前提:

由于使用的操作系统版本比较低,centos7.3,准备更新操作系统,随后执行了yum update 操作,结果,docker也从忘记了的某个版本更新到了最新的 24版本,导致使用的容器也没有了,这下小鲸鱼翻车了。。。

随后重新安装docker,就把 /var/lib/docker做下备份吧,以免小鲸鱼再出现溺水

重新安装后,发现docker还是无法启动,随后还是重启下服务器吧,布鲁布鲁biu,重启后,docker可以启动了,但是之前的容器呢。。。。还好做了备份,把之前的备份还原回去,

o my k,恐龙扛龙扛龙扛,启动了哈哈哈

随后发现使用的mysql容器又启动不了了。该死

[root@localhost lib]# docker start adapapapadafa5c578
Error response from daemon: driver failed programming external connectivity on endpoint mysql (09e4e0982ceef0b2a8ff4fea7e208fb65c211b1a749a04feb1cf901a6a8d5d12):  (iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 13337 -j DNAT --to-destination 172.17.0.5:3306 ! -i docker0: iptables: No chain/target/match by that name.
 (exit status 1))

查看了资料原来是docker和firewalld以及iptables的恩怨!

原因:
docker服务启动时定义的自定义链DOCKER由于 centos7 firewall 被清掉

firewall的底层是使用iptables进行数据过滤,建立在iptables之上,这可能会与 Docker 产生冲突。

当 firewalld 启动或者重启的时候,将会从 iptables 中移除 DOCKER 的规则,从而影响了 Docker 的正常工作。

当你使用的是 Systemd 的时候, firewalld 会在 Docker 之前启动,但是如果你在 Docker 启动之后再启动 或者重启 firewalld ,你就需要重启 Docker 进程了。

重启docker服务及可重新生成自定义链DOCKER
解决:
systemctl restart docker
docker start 容器名

总结:

1、在操作系统前,一定要做好快照

2、 操作危险命令前,一定要做个备份

3、更新完操作系统,为了更好的使用上新系统,在业务不忙的时候可以选择性的重启服务器,以便加载新的服务和内核

欢迎大家关注我的公众号,一起学习运维、安全、开发相关的知识,一起加油,一起进步。 

猜你喜欢

转载自blog.csdn.net/u011630259/article/details/131608799