在 Gitlab CI 构建中使用 Docker 拨号 tcp i/o 超时

Dial tcp i/o timeout with Docker in Gitlab CI build

几天前我有一个问题,我无法理解,暂且不解决。

我正在设置私有 Gitlab + Gitlab CI + Gitlab Docker 注册环境来托管和测试我的代码并在跑步者中从中构建 docker 图像。

我正在尝试使用 docker:dind 图像在 Gitlab runner 中构建一个 Docker 图像。我有以下错误:

gitlab-ci-multi-runner 1.3.2 (0323456)
Using Docker executor with image docker:latest ...
Pulling docker image docker:dind ...
Starting service docker:dind ...
Waiting for services to be up and running...
Pulling docker image docker:latest ...
Running on runner-c682f650-project-23-concurrent-0 via 4b1582b2cffb...
Fetching changes...
HEAD is now at 7f10ed4 Finalize Docker and Gitlab CI workflow
Checking out 7f10ed4c as gitlab-ci-docker...
$ docker login -u gitlab-ci-token -p $CI_BUILD_TOKEN registry.ademis.com:5005
Error response from daemon: Get https://registry.ademis.com:5005/v1/users/: dial tcp 46.105.98.95:5005: i/o timeout

我尝试了各种方法,包括: - 对任何 IP 的 ping 操作正常 - 端口已打开(当我尝试登录到端口 5005 上的另一个注册表时它可以工作) - 从我的本地机器登录工作正常

我的架构在服务器上已满 Docker。我有三个主要的容器(我还有其他的,但与这个问题无关):

jwilder/nginx-proxy            devserver_front_1
    0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp

gitlab/gitlab-ce:latest        devserver_gitlab_1
    80/tcp, 0.0.0.0:22->22/tcp, 0.0.0.0:5000->5000/tcp, 0.0.0.0:5005->5005/tcp, 443/tcp

gitlab/gitlab-runner:latest    devserver_runner_1

对 Gitlab(端口 80)的 HTTP 访问通过 jwilder/nginx-proxy 但 Git 访问和 Docker 注册表访问是直接的。

当我启动构建时,我使用 Docker 执行器,因此构建了一个 Docker 容器:

8ae8af78bc1b                   runner-c682f650-project-23-concurrent-0-cache-b36a40d3c05f7c6ff01d711a44f0d239

我的问题似乎出在那个容器里面。但是,我想到的常见问题(网络和 DNS)与其他 IP/domains 配合得很好,所以我对这个问题一无所知。

有什么想法吗?

我想你的注册表是 运行 在同一个 Docker 主机上,所以我的猜测是 public IP 上从主机到主机本身的通信中断了,可能是因为错误的 iptables 规则或类似原因。