使用故障pod的network namespace运行一个容器来调试调试pod网络
有时候我们要排查pod的网络问题,但是生产容器内一般不会有调试命令,另外容器可能处于CrashLoopBackOff或其它不可用的状态。
本篇就是针对这种情况,运行一个与故障pod相同的网络namespace来调试pod网络。

首先高版本的k8s可以使用kubectl debug命令。但较低版本k8s还不支持kubectl debug命令,这种情况下我们可以到pod运行的宿主机使用docker命令指定挂载的namespace。

# 查看pod所在宿主及pod name
$ kubectl get po -o wide
# 根据pod name查看对应的docker 容器
$ docker ps | grep centos-687ff6c787-47gvh
# 根据输出的容器id,挂载容器网络并运行一个debug容器,使用 nicolaka/netshoot 这个镜像。这个镜像里集成了很多网络调试工具。
$ docker run -it --rm --name=debug --network=container:bb009aab414f nicolaka/netshoot bash
接下来就进入了与这个pod的相同的网络namespace,可以进行网络相关的调试了
Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐