

新闻资讯
技术学院Go监控容器需通过Docker/K8s API拉取指标,关键在安全稳定低开销地获取与判断:本地Docker连接需用户加入docker组并用API版本协商;K8s环境须用client-go+Metrics Server;告警应发HTTP至Alertmanager而非直连通知渠道。
Go 本身不直接监控容器,而是通过调用 Docker API 或 Kubernetes API 获取指标,再结合 Prometheus、Alertmanager 或自定义逻辑实现报警。关键不在“用 Go 写个容器”,而在“用 Go 安全、稳定、低开销地拉取和判断指标”。
docker/client 连接本地 Docker daemon 并获取容器状态多数人卡在连接失败,错误信息通常是 dial unix /var/run/docker.sock: connect: permission denied 或 client is not initialized。
docker 用户组中:sudo usermod -aG docker $USER,然后重新登录终端"v1.41" 容易在新版 Docker 上 panic,建议用 dockerapi.DefaultVersion 或先调 /version 接口动态获取client:每次 client.ContainerList() 后必须检查 err != nil,Docker daemon 临时不可用时会返回 net/http: request canceled 类错误,需重试或降级import (
"context"
"time"
"github.com/docker/docker/api/types"
"github.com/docker/docker/client"
)
ctx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
defer cancel()
cli, err := client.NewClientWithOpts(
client.FromEnv,
client.WithAPIVersionNegotiation(),
)
if err != nil {
log.Fatal(err)
}
containers, err := cli.ContainerList(ctx, types.ContainerListOptions{All: true})
if err != nil {
log.Printf("failed to list containers: %v", err)
return
}
exec.Command("docker", "stats") 而要走 API看似简单,但 docker stats 是 CLI 工具,底层仍走 Unix socket;直接 exec 存在三类问题:
docker 命令双重 PATH 和执行权限,比 socket 文件权限更难审计docker stats 是独立 HTTP 请求,而 client.ContainerStats() 可并发拉取多个容器,且支持 stream=false 单次快照真正需要指标(如 CPU 百分比、内存使用量)时,ContainerStats() 返回的 *types.ContainerStats 结构体里,memory_stats.Usage 和 cpu_stats.CPUUsage.TotalUsage 需手动计算——Docker 不提供现成百分比,得自己拿 cpu_stats.SystemCPUUsage 做归一化。
client-go 还是继续用 docker/client
Kubernetes 1.24+ 已移除 dockershim,节点上
大概率没 Docker daemon;此时 docker/client 直接失效。必须切到 client-go + Metrics Server。
client-go 不能直接读容器进程指标,需先确保集群已部署 metrics-server(否则 GET /apis/metrics.k8s.io/v1beta1/pods 404)clientset.CoreV1().Pods(ns).Get()
map[string]float64 支持 per-namespace 或 per-label selector 动态规则一个常被忽略的事实:Kubernetes 的 container_status.restart_count 是累计值,但告警关心的是“5 分钟内是否突增”,得自己缓存前次值做 delta 计算——这个状态管理,比拉指标本身更易出错。
不是不能发,而是 Go 进程直连 SMTP 或钉钉 Webhook 在生产环境风险高:
errcode: 101001,但 Go 默认不重试带退避的 HTTP 请求最简健壮做法:把告警事件序列化为 JSON,POST 到本地 http://localhost:9093/api/v1/alerts(Alertmanager 默认地址),由它负责后续分发。这样你的 Go 程序只需处理 HTTP 200/503,无需理解钉钉签名或邮件 MIME 格式。