今年終於有時間來寫一個原創的長篇文章了,希望大家繼續支持
不知道大家有沒有想要透過 tcpdump 去錄製 Kubernetes 內Pod的封包但是常常卡關的情況?
今天這邊文章跟大家分享兩種不同的思路
1. 從封包內去錄製封包
2. 從節點上去錄製封包
針對第一點會探討三種方式,包括 kubectl sniff 以及 docker run 直接硬掛 network namespace。
第二種方式則會探討如果是 Flannel 以及 Calico 不同的網路架構下,要如何找到對應的虛擬網卡 (veth)。
如果你有任何不同的方式可以幫忙錄製封包也歡迎討論分享
https://www.hwchiu.com/k8s-tcpdump.html
「k8s namespace pod」的推薦目錄:
- 關於k8s namespace pod 在 矽谷牛的耕田筆記 Facebook 的最讚貼文
- 關於k8s namespace pod 在 [Kubernetes] Pod 的設計& 相關運作機制 - 小信豬的原始部落 的評價
- 關於k8s namespace pod 在 ALLOW traffic from some pods in another namespace - GitHub 的評價
- 關於k8s namespace pod 在 How to delete every Pod in a Kubernetes namespace - Stack ... 的評價
- 關於k8s namespace pod 在 Namespaces in Kubernetes - Google Cloud ... 的評價
k8s namespace pod 在 ALLOW traffic from some pods in another namespace - GitHub 的推薦與評價
... for Kubernetes Network Policies that you can just copy paste - kubernetes-network-policy-recipes/07-allow-traffic-from-some-pods-in-another-namespace.md ... ... <看更多>
k8s namespace pod 在 [Kubernetes] Pod 的設計& 相關運作機制 - 小信豬的原始部落 的推薦與評價
Pod 中共同的運行環境包含Linux 的namespace,cgroup 和其他可能的隔絕環境,這部份跟Docker container 是一樣的。不過在pod 的環境中,每個container ... ... <看更多>