[解决方案] 使用十几行脚本在容器网络命名空间内并且执行宿主空间的命令

使用十几行脚本在容器网络命名空间内并且执行宿主空间的命令

通常容器内是没有 netstat tcpdump 命名的,甚至 ip 都没有。

在需要排查容器内网络问题的时候,只能临时下载这些命令,操作起来很浪费时间。

一般而言,宿主机内部携带的命令会多一些,那么可以利用宿主机的命令来观测容器内的网络状态的。

  • 使用 docker inspect 找到容器的命名空间路径
  • 使用 ip 命令来切换命名空间并且执行命令

ip netns 只能识别到 /var/run/netns 中的命名空间

shell 复制代码
#!/bin/bash
container_name=${@:1:1}
command=${@:2}

if [ -z "$container_name" ]; then
    echo "Usage: $0 <container_name> <command>"
    exit 1
fi

if [ -z "$command" ]; then
    echo "Usage: $0 <container_name> <command>"
    exit 1
fi

exec_inside_container() {
    set -e
    sandbox_key=$(docker inspect $container_name --format '{{ .NetworkSettings.SandboxKey }}')
    netns_name=$1-$(basename $sandbox_key)
    set +e

    rm -f /var/run/netns/$netns_name
    ln -s $sandbox_key /var/run/netns/$netns_name

    ip netns exec $netns_name $command
    rm -f /var/run/netns/$netns_name
}

exec_inside_container $container_name $command

如:在宿主机内查看容器内的网卡信息

shell 复制代码
$ ./nsexec.sh ubuntu ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
1116: eth0@if1117: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default 
    link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0
    inet 172.17.0.2/16 brd 172.17.255.255 scope global eth0
       valid_lft forever preferred_lft forever
相关推荐
好多知识都想学13 分钟前
Linux 文件处理器 sed 和 awk 详细讲解
linux·运维·ubuntu
Johny_Zhao35 分钟前
阿里云数据库Inventory Hint技术分析
linux·mysql·信息安全·云计算·系统运维
FBI HackerHarry浩1 小时前
云计算 Linux Rocky day05【rpm、yum、history、date、du、zip、ln】
linux·运维·云计算·腾讯云
异常君2 小时前
Windows 与 Linux 虚拟内存机制对比:设计理念与实现差异
java·linux·windows
bcxwz6692 小时前
linux 故障处置通用流程-36计-14-27
linux·运维·服务器
孙克旭_2 小时前
day028-Shell自动化编程-判断进阶
linux·运维·数据库·自动化
vortex52 小时前
浅谈 Linux 防火墙:从原理到实践
linux·网络·php
蓝牙先生3 小时前
使用yocto搭建qemuarm64环境
linux
藥瓿亭3 小时前
2024 CKA模拟系统制作 | Step-By-Step | 16、题目搭建-sidecar 代理容器日志
linux·运维·docker·云原生·容器·kubernetes·cka
MyY_DO3 小时前
通讯录实现(Linux+Cpp)
linux·运维·服务器