有道-PDF短记-kubectl-debug目标容器

kubectl debug 的目标容器名

向现有 Pod 添加临时调试容器前,先查看 Pod 中实际容器名,而不要从 Pod 名称推断。可只读检查 kubectl describe pod <POD> -n <NAMESPACE>,或读取 Pod 的 spec.containersspec.initContainers

kubectl debug <POD> -n <NAMESPACE> -it --image=<已审核镜像> --target=<容器名> 中,--target 指向要观察的已有容器。目标名拼错、目标容器不存在,或运行时不支持相应进程命名空间行为,都可能使调试结果与预期不同。去掉 --target 并不能证明原容器已被成功观察。

调试命令会改变 Pod 的临时容器配置;在生产环境执行前核对镜像来源、权限策略和审计要求。原笔记的示例 Pod 标识已抽象化,命令未在目标集群验证。