k8s容器内-抓包

1.查看pod运行的节点

可以先执行kubectl get pods $PodName -n $NameSpace -o wide 看看pod运行的节点

 2.找到容器的进程pid

crictl inspect $(crictl ps | grep pay | awk '{print$1}') | jq .info.pid

 

3.抓包

节点若没nsenter包,执行yum -y install util-linux.x86_64 安装下 nsenter工具,然后执行 nsenter --target 容器pid -n 进入到容器的网络名称空间

tcpdump -i any -C 200 -W 20  -w /tmp/pod.pcap

 

posted @   努力乄小白  阅读(73)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
· 【杂谈】分布式事务——高大上的无用知识?
历史上的今天:
2019-06-14 kube-dns和coreDNS的使用
点击右上角即可分享
微信分享提示