容器环境下如何进行tcpdump

容器(docker、k8s、kubernetes)环境下如何进行tcpdump

应用时运行在 k8s 集群中的,与传统的在虚拟机直接通过 tcpdump 抓包方式略有不同。因为无法精确定位,开始抓的包都巨大。而实际上 它们只是在宿主机上不同 namespace 运行的进程而已 。因此要在不同的容器抓包可以简单地使用命令切换 nsenter即可,可以使用在宿主机上的 tcpdump 等应用。

找到宿主机

通过容器的界面或者kubectl get pod -n your-namespace -o yaml your-app

获取pod的pid

1、先找到容器的id,docker ps

2、然后进行到镜像中找到pid,docker inspect 加上面的id

切换命名空间

1、nsenter --target pid -n

2、ifconfig就可以看到pod的ip了,然后就可以使用tcpdump

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值