kubectl debug

1.命令说明

kubectl debug是Kubernetes的一个命令,用于调试Pod。通常用于创建临时容器或附加到现有容器进行故障排查。

2.使用情况

我这里是想在minio pod中检索*.map文件,应对漏洞扫描,但最新版的minio镜像里没有find工具,所以需要使用busybox附加到minio pod中进行find命令使用。

3.启动临时调试容器(共享目标容器的进程命名空间),我这里以minio的pod为例:

bash 复制代码
kubectl debug -it minio-0 -n minio \
  --image=busybox:latest \
  --target=minio \
  -- sh
  • 目标容器的根文件系统挂载在 /proc/1/root 下

4.进入临时容器后执行搜索

bash 复制代码
find /proc/1/root/ -type f -name "*.map"

5.退出临时容器(自动销毁)

bash 复制代码
exit

6.kubectl debug 工作原理图

bash 复制代码
+-------------------+          +-------------------+
| 临时调试容器       |          | 原容器 (minio)    |
| (busybox)         |          |                   |
|                   |          |                   |
| 共享进程命名空间 → | -------→ | PID 1: /minio     |
| 文件系统路径:     |          | 文件系统路径:     |
| /proc/1/root      | ←------→ | /                 |
+-------------------+          +-------------------+
相关推荐
赴前尘3 小时前
使用 Init Container + iptables 强制隔离 Pod 网络(Flannel 环境)
k8s
智码看视界1 天前
Day57-K8s核心概念速通:Pod、Deployment、Service与Ingress
云原生·容器·kubernetes·k8s·ingress·java后端·deployment
国医中兴2 天前
全文搜索的数据库选择:MySQL Fulltext与Elasticsearch的深度对比
微服务·云原生·容器·kubernetes·k8s
万里侯2 天前
GitOps 2026年演进趋势:从配置管理到环境即代码的范式转移及Pull vs Push模型的再思考
微服务·容器·k8s
张洛闻Eren5 天前
云原生k8s【第一课】: Docker 容器技术
运维·云原生·容器·k8s
KeepSeek10 天前
AI集群搭建k8s实战(docker)
k8s
要开心吖ZSH10 天前
测试环境 K8s 502 故障复盘:被 ClusterIP 表象误导,最终定位 kube-proxy 规则缺失
云原生·容器·kubernetes·k8s·502 bad gateway·kube-proxy
m0_5257247212 天前
Jenkins共享库实现流水线复用
自动化·k8s·devops
菜地里的小菜鸟19 天前
failed to get imageFs info: non-existent label “docker-images
k8s·failedtogetimagefsin·k8s报错