Sunc

Results 8 comments of Sunc

if i use kubectl debug ,i can find shared pid and mnt namesapce. kubectl debug coredns-5cd85ddb9f-ls5dl -it --image=netshoot --image-pull-policy=IfNotPresent --target=coredns -n kube-system coredns-5cd85ddb9f-ls5dl  ~  ps aux PID USER...

> Thanks for the report! The reason for you not seeing the expected processes is because you're targeting the Pod and not the concrete container inside of it. Could you...

> 你的意思是在INPUT链里,-j到了自定义的INPUT_direct链,然后在INPUT_direct链中产生了丢包,然后没有跟踪到INPUT_direct这个链吗? 是的 就是这种自定义链 在k8s环境大量存在

明白 但有的服务器没有使用nftable 还是iptables 这种方式我们试过 效率不高

有的 有时候在k8s生产环境 会莫名端口或者ip不通 因为我们的环境开了防火墙和白名单