容器網絡防火牆狀態異常導致丟包排查記錄

0.導語 K8s容器網絡涉及諸多內核子系統,IPVS,Iptable,3層路由,2層轉發,TCP/IP協議棧,這些複雜的內核子系統在特定場景下可能會遇到設計者最初也想不到的問題。 本文分享了iptable防火牆狀態異常導致丟包的排查記錄,這個排查過程非常曲折,最後使用了在現在的作者看來非常落伍的工具:systemtap,才得以排查成功。其實依作者現有的經驗,此問題現在僅需一條命令即可找到原因,這條
相關文章
相關標籤/搜索