直接在 worker 节点上执行 netstat 或者 ss 这种命令无法看到 pod 连接外部 IP 的情况,只能用 conntrack 去监控吗?这是因为因为网络命名空间的隔离?使用 conntrack 监控靠谱吗?

1 BugCry Oct 12, 2022 via Android 去 lb 的 pod 上看 |
2 julyclyde Oct 12, 2022 建议直接用 host network 运行容器 |
3 junnplus Oct 12, 2022 |