使用故障pod的network namespace运行一个容器来调试调试pod网络
有时候我们要排查pod的网络问题,但是生产容器内一般不会有调试命令,另外容器可能处于CrashLoopBackOff或其它不可用的状态。
本篇就是针对这种情况,运行一个与故障pod相同的网络namespace来调试pod网络。
首先高版本的k8s可以使用kubectl debug命令。但较低版本k8s还不支持kubectl debug命令,这种情况下我们可以到pod运行的宿主机使用docker命令指定挂载的namespace。
# 查看pod所在宿主及pod name
$ kubectl get po -o wide
# 根据pod name查看对应的docker 容器
$ docker ps | grep centos-687ff6c787-47gvh
# 根据输出的容器id,挂载容器网络并运行一个debug容器,使用 nicolaka/netshoot 这个镜像。这个镜像里集成了很多网络调试工具。
$ docker run -it --rm --name=debug --network=container:bb009aab414f nicolaka/netshoot bash
接下来就进入了与这个pod的相同的网络namespace,可以进行网络相关的调试了
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)