Sunc
Sunc
if i use kubectl debug ,i can find shared pid and mnt namesapce. kubectl debug coredns-5cd85ddb9f-ls5dl -it --image=netshoot --image-pull-policy=IfNotPresent --target=coredns -n kube-system coredns-5cd85ddb9f-ls5dl ~ ps aux PID USER...
> Thanks for the report! The reason for you not seeing the expected processes is because you're targeting the Pod and not the concrete container inside of it. Could you...
> 你的意思是在INPUT链里,-j到了自定义的INPUT_direct链,然后在INPUT_direct链中产生了丢包,然后没有跟踪到INPUT_direct这个链吗? 是的 就是这种自定义链 在k8s环境大量存在
请问此issue有考虑吗
请问相关优化好久考虑一下
好的 感谢 明白了
明白 但有的服务器没有使用nftable 还是iptables 这种方式我们试过 效率不高
有的 有时候在k8s生产环境 会莫名端口或者ip不通 因为我们的环境开了防火墙和白名单