【SHELL】深入理解脚本的环境变量存取过程-程序员宅基地

技术标签: shell  运维  操作系统  

前言

楼主最近在研究 jenkinsgitlab-ci, 以及node环境下js脚本执行.发现环境变量的配置有时候读取失败. 同时在切换角色的时候, 如 su - usersu user 实际上的读取环境配置是不一样的. 大致介绍这里, 接下来进入正题。

概念

终端

引用wiki百科的介绍

终端是一台电脑或者计算机系统,用来让用户输入数据,及显示其计算结果的机器

伪终端 与 虚拟终端

伪终端

一般情况下, 我们采用ssh命令去连接远程服务器. 此时在服务器会建立一个伪终端进程. 使用tty返回 /dev/pts/n 内容

虚拟终端

如果直接在机器上启动终端, 那么则使用的是tty[1-n]虚拟控制台终端. mac下的虚拟控制台终端为 /dev/ttys[001-nnn]

shell环境纬度

  1. login shellno-login shell
  2. interactive shellnon-interactive shell
login shell

常见的进入login shell的几种方式:

1. 主机进入控制台终端
2. ssh远程登录进入伪终端
3. su - 用户名

login shell 进入后会依次读取以下几类配置文件

  1. /etc/profile
  2. ~/.bash_profile, ~/.bash_login, ~/.profile (只读取其中一个配置文件, 匹配其中一个文件后不再读取其它文件, 读取顺序与显示顺序一致)
non-login shell

non-login shell, 顾名思义, 不是通过登录的方式进入的shell环境, 如直接使用/usr/bin/bash , /usr/bin/sh 之类进入的shell环境.

进入 non-login shell的几种方式

  1. 当前login shell情况下, 使用 bash 进入子shell进程
  2. X Window登录 Linux 后,再以X的图形界面启动终端机

non-login shell 进入后会依次读取配置文件~/.bashrc (通常.bashrc 脚本内又会读取 /etc/bashrc)

interactive shell

在控制台终端或者伪终端里,shell等待你的输入,并且立即执行你提交的命令。这种模式被称作交互式是因为shell与用户进行交互.

non-interactive shell

使用shell 执行脚本文件, 或者通过管道的形式将输出转向shell程序。 那么脚本运行的环境属于非交互性shell.

Q&A

如何判断当前 shell 为 login shell 还是 non-login shell?

[主机名]$ echo $0 # 返回 `-bash`
[主机名]$ /usr/bin/bash # 进入non-login shell
[主机名]$ echo $0 # 返回 `bash`

echo $0 如果为 -bash , 即第一个符号为-, 则表示该shell为 login shell. 如果开头没有- 则代表为non-login shell

如何在login shell也能读取到.bashrc的配置?

.bash_profile加入下面这段内容, 表示每次进入后都会运行

if [ -f ~/.bashrc ]; then
        . ~/.bashrc
fi

如何判断当前 shell 为 interactive shell 还是 non-interactive shell?

[主机名]$ echo $- # 返回 `himBH`
[主机名]$ echo 'echo $-' | bash # 返回 `hB`

在shell环境下执行 echo $-, 如果返回的为 himBH则为interactive shell, 如果返回的为hB, 则为interactive shell

四种组合情况及案例介绍

  • login shell & interactive shell

    • ssh 远程服务器, 等待用户输入shell
  • login shell & non-interactive shell

    • ssh 远程服务器, 执行脚本
  • non-login shell & interactive shell

    • ssh 远程服务器, su 切换角色, 等待用户输入
  • non-login shell & non-interactive shell

    • ssh 远程服务器, su 切换角色, 执行脚本文件

定义环境变量的方式

定义在 ~/.bash_profile

export PATH=$PATH:$HOME/.local/bin:$HOME/bin

定义在 ~/.bashrc

export PATH=$PATH:/usr/local/node-v6.9.5/bin

在交互型shell, 使用 变量名=变量值 (影响该shell的环境变量)

$ > ENV=test
$ > echo $ENV

在交互型shell, 使用 变量名=变量值 ./脚本文件 (只影响执行脚本shell的环境变量, 相当于设置变量而非环境变量)

test.js

console.log(process.env.NODE_ENV)

交互型shell环境

NODE_ENV=test node test.js # echo test
echo $NODE_ENV # echo empty

在交互型shell, 使用 export 变量名=变量值 && ./脚本文件 (影响执行shell的环境变量)

test.js

console.log(process.env.NODE_ENV)

交互型shell环境

$ > export NODE_ENV=test && ./test.js # echo test
$ > echo $NODE_ENV # echo test

在执行脚本内, 使用 export 变量名=变量值, 只影响shell脚本内执行的程序的环境变量.

test.sh

export NODE_ENV='test'
node ./test.js

test.js

console.log(process.env.NODE_ENV);

交互型shell环境

./test.sh  # echo test
echo $NODE_ENV # echo empty

常见问题

使用sudo命令, $PATH 环境变量明明存在指定的目录, 为何却找不到呢?

node, npm为例, 执行目录/usr/local/node/bin加入了$PATH中,sudo npm 执行却失败了

$ sudo npm install lodash # 执行失败

$ sudo echo $PATH 
/usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/usr/local/php/bin:/usr/local/node/bin

$ sudo which npm
which: no npm in (/sbin:/bin:/usr/sbin:/usr/bin)

原因在于 sudo指令为了安全起见,限制了PATH的目录, 解决办法:

  • 修改sudo的secure_path

    1. 打开sudo的配置文件:sudo visudo
    2. 使用secure_path 指令修改 sudoers 中默认的 PATH为你想要的路径
  • 取消掉对PATH变量的重置

    1. 打开sudo的配置文件:sudo visudo
    2. 将Defaults env_reset 改成 Defaults !env_reset
    3. .bash_profile 或者 .bashrc 加入 alias sudo='sudo env PATH=$PATH'

小结

因为经常和服务器打交道, 时常会使用一些脚本, 而环境变量则是其中非常重要的一节内容.

其实不止以上这些定义环境变量的方式, 在nginx.conf的配置中也可以定义fastcgi_param 环境变量传递给 php-fpm 进程, php-fpm.conf也可以定义环境变量传递给php-fpm进程. 如果还有相关的知识, 也会继续做总结.

欢迎大家提问或质疑其中内容, 喜欢的话可以点赞或收藏~~

参考文章

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_33816300/article/details/88931684

智能推荐

python编码问题之encode、decode、codecs模块_python中encode在什么模块-程序员宅基地

文章浏览阅读2.1k次。原文链接先说说编解码问题编码转换时,通常需要以unicode作为中间编码,即先将其他编码的字符串解码(decode)成unicode,再从unicode编码(encode)成另一种编码。 Eg:str1.decode('gb2312') #将gb2312编码的字符串转换成unicode编码str2.encode('gb2312') #将unicode编码..._python中encode在什么模块

Java数据流-程序员宅基地

文章浏览阅读949次,点赞21次,收藏15次。本文介绍了Java中的数据输入流(DataInputStream)和数据输出流(DataOutputStream)的使用方法。

ie浏览器无法兼容的问题汇总_ie 浏览器 newdate-程序员宅基地

文章浏览阅读111次。ie无法兼容_ie 浏览器 newdate

想用K8s,还得先会Docker吗?其实完全没必要-程序员宅基地

文章浏览阅读239次。这篇文章把 Docker 和 K8s 的关系给大家做了一个解答,希望还在迟疑自己现有的知识储备能不能直接学 K8s 的,赶紧行动起来,K8s 是典型的入门有点难,后面越用越香。

ADI中文手册获取方法_adi 如何查看数据手册-程序员宅基地

文章浏览阅读561次。ADI中文手册获取方法_adi 如何查看数据手册

React 分页-程序员宅基地

文章浏览阅读1k次,点赞4次,收藏3次。React 获取接口数据实现分页效果以拼多多接口为例实现思路加载前 加载动画加载后 判断有内容的时候 无内容的时候用到的知识点1、动画效果(用在加载前,加载之后就隐藏或关闭,用开关效果即可)2、axios请求3、map渲染页面4、分页插件(antd)代码实现import React, { Component } from 'react';//引入axiosimport axios from 'axios';//引入antd插件import { Pagination }_react 分页

随便推点

关于使用CryPtopp库进行RSA签名与验签的一些说明_cryptopp 签名-程序员宅基地

文章浏览阅读449次,点赞9次,收藏7次。这个变量与验签过程中的SignatureVerificationFilter::PUT_MESSAGE这个宏是对应的,SignatureVerificationFilter::PUT_MESSAGE,如果在签名过程中putMessage设置为true,则在验签过程中需要添加SignatureVerificationFilter::PUT_MESSAGE。项目中使用到了CryPtopp库进行RSA签名与验签,但是在使用过程中反复提示无效的数字签名。否则就会出现文章开头出现的数字签名无效。_cryptopp 签名

新闻稿的写作格式_新闻稿时间应该放在什么位置-程序员宅基地

文章浏览阅读848次。新闻稿是新闻从业者经常使用的一种文体,它的格式与内容都有着一定的规范。本文将从新闻稿的格式和范文两个方面进行介绍,以帮助读者更好地了解新闻稿的写作_新闻稿时间应该放在什么位置

Java中的转换器设计模式_java转换器模式-程序员宅基地

文章浏览阅读1.7k次。Java中的转换器设计模式 在这篇文章中,我们将讨论 Java / J2EE项目中最常用的 Converter Design Pattern。由于Java8 功能不仅提供了相应类型之间的通用双向转换方式,而且还提供了转换相同类型对象集合的常用方法,从而将样板代码减少到绝对最小值。我们使用Java8 功能编写了..._java转换器模式

应用k8s入门-程序员宅基地

文章浏览阅读150次。1,kubectl run创建pods[root@master ~]# kubectl run nginx-deploy --image=nginx:1.14-alpine --port=80 --replicas=1[root@master ~]# kubectl get podsNAME READY STATUS REST...

PAT菜鸡进化史_乙级_1003_1003 pat乙级 最优-程序员宅基地

文章浏览阅读128次。PAT菜鸡进化史_乙级_1003“答案正确”是自动判题系统给出的最令人欢喜的回复。本题属于 PAT 的“答案正确”大派送 —— 只要读入的字符串满足下列条件,系统就输出“答案正确”,否则输出“答案错误”。得到“答案正确”的条件是: 1. 字符串中必须仅有 P、 A、 T这三种字符,不可以包含其它字符; 2. 任意形如 xPATx 的字符串都可以获得“答案正确”,其中 x 或者是空字符串,或..._1003 pat乙级 最优

CH340与Android串口通信_340串口小板 安卓给安卓发指令-程序员宅基地

文章浏览阅读5.6k次。CH340与Android串口通信为何要将CH340的ATD+Eclipse上的安卓工程移植到AndroidStudio移植的具体步骤CH340串口通信驱动函数通信过程中重难点还存在的问题为何要将CH340的ATD+Eclipse上的安卓工程移植到AndroidStudio为了在这个工程基础上进行改动,验证串口的数据和配置串口的参数,我首先在Eclipse上配置了安卓开发环境,注意在配置环境是..._340串口小板 安卓给安卓发指令