原文:用 tcpdump 對指定 k8s pod 抓包

環境要求 執行命令的主機可以使用 kubectl 命令。 執行命令的主機可以通過 ssh 使用當前用戶名 訪問容器所在的主機,或者執行命令的主機本身就是容器所在的主機。 容器所在的主機可以使用 tcpdump docker crictl 命令,並且當前用戶有權限執行這些命令。 創建腳本 sniff 使用 原理 容器網絡通常由 veth pair 實現,和 socketpair 一樣有兩個網絡接口, ...

2021-05-22 19:04 2 1415 推薦指數:

查看詳情

k8s中如何對pod進行

參考:https://blog.51cto.com/lee90/2432209 1.列出待pod 及分布在哪些節點上 2.找到pod中容器的eth0網卡對應的veth pair在宿主機上的網卡編號 得到結果類似:533 如果容器里面有ethtool命令,也可以通過下面 ...

Wed Mar 17 00:48:00 CST 2021 0 289
k8s pod的nodeName指定

1. nodeName指定 nodeName:指定節點名稱,用於將Pod調度到指定的Node上,不經過調度器 2. 案例 編寫nodeName直接指定分配 啟動服務 驗證是否在node01 ...

Sat Oct 30 02:16:00 CST 2021 0 797
k8sPod配置

Pod配置 查看pod.spec.containers屬性: 基本配置 創建pod-base.yaml文件,內容如下: 上面定義了一個比較簡單的Pod的配置,里面有兩個容器: nginx:用1.17.1版本的nginx鏡像創建(nginx是一個輕量級 ...

Sun Jul 04 17:52:00 CST 2021 0 189
k8s如何訪問pod

1. 通過 Service 訪問 Pod   我們不應該期望 Kubernetes Pod 是健壯的,而是要假設 Pod 中的容器很可能因為各種原因發生故障而死掉。Deployment 等 controller 會通過動態創建和銷毀 Pod 來保證應用整體的健壯性。換句話說,Pod 是脆弱 ...

Sat Jul 20 00:57:00 CST 2019 0 2397
k8s job pod

podPod是K8S的最小操作單元,一個Pod可以由一個或多個容器組成; 整個K8S系統都是圍繞着Pod展開的,比如如何部署運行Pod、如何保證Pod的數量、如何訪問Pod等。 特點Pod是能夠被創建、調度和管理的最小單元; 每個Pod都有一個獨立的IP; 一個Pod由一個或多個容器構成 ...

Thu Sep 19 22:55:00 CST 2019 0 533
k8spod的理解

pod共享相同的IP地址和端口空間。 這意味着在同一 pod中的容器運行的 多個進程需要注意不能綁定到相同的端口號, 否則會導致端口沖突, 但這只涉及同一pod中的容器。 由於每個pod都有獨立的端口空間, 對於不同 pod中的容器來說 則永遠不會遇到端口沖突 一個 pod中的所有容器也都具有 ...

Fri Dec 27 03:15:00 CST 2019 0 3242
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM