【问题标题】:Sysdig - get syscalls triggered by a k8 podSysdig - 获取由 k8 pod 触发的系统调用
【发布时间】:2022-08-17 04:15:32
【问题描述】:

我想从 k8 pod 捕获所有系统调用。

Sysdig 支持-k用于指定 kubernetes kubectl api 的 url 的标志。 我使用下面的 kubectl 代理命令公开了 kubectl api

kubectl proxy --port=8080 &

我想过滤名为 \'mypod\' 的特定 k8 pod 的系统调用

sudo sysdig -k http://127.0.0.1:8080 k8s.pod.name=mypod

使用此过滤器不会捕获任何事件。还值得注意的是,我正在从主节点运行此 sysdig 命令,并且 \'mypod\' 正在作为 k8 集群一部分的另一台工作机器上运行。

我错过了什么?

    标签: docker kubernetes linux-kernel system-calls sysdig


    【解决方案1】:

    代理使用存储在 kubectl 工具中的 apiserver 位置和自签名证书,这使得连接到您的 cluster1 变得非常容易。

    所以运行这个命令 <kubectl proxy --port=8080 &>。它将在 127.0.0.1:8080 开始服务。然后,运行 Sysdig 以获取 pod 的系统调用。例如,<sysdig -k http://127.0.0.1:8080k8s.svc.name=hello-node> 将列出与“hello-node”服务相关的 pod 的系统调用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-23
      • 2018-03-27
      • 2014-06-08
      • 1970-01-01
      • 2012-02-21
      • 2015-07-23
      相关资源
      最近更新 更多