K8S或docker的旁路容器注入排查

使用这种排查技术的场景在于:

1,真正线上的POD,里面的排查工具很少。wget,curl,vi,telnet,ifconfig这些命令可能都没有。

2,排查的POD,什么工具都有,但与POD隔离,无法真正排查线上故障。

3,kubectl cp等命令,复杂,且不备具持续性,依赖关系无法管理。

于是,大家就想出了使用--net=container:xxxx这样的命令,让排查POD与线上POD,共享网络命名空间,达到灵活的线上排查的目的。

docker run -it --rm  --net=container:975343289aa9 markeijsermans/debug

上面这个975343289aa9,即是docker ps得出的结果。

在这个pod里,就可以使用和线上POD一样的网络,且有想要的排查故障的辅助工具。

完美!

curl -I "http://productpage.default.svc.cluster.local:9080/productpage"

转载于:https://www.cnblogs.com/aguncn/p/11244544.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值