news 2026/7/21 5:12:26

Kubernetes Debug 专用镜像实践指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kubernetes Debug 专用镜像实践指南

Kubernetes Debug 专用镜像实践指南

适用人群:SRE / DevOps / 运维工程师

适用场景:Kubernetes 生产环境排障、网络/进程/资源问题快速定位


一、为什么需要 Debug 专用镜像

在实际生产环境中,我们常见的业务镜像往往具备以下特点:

  • 基于alpine/debian-slim/distroless
  • 体积极小,攻击面低
  • 不包含任何运维排障工具

常见问题包括:

  • ps: command not found
  • ss / netstat / top / free不存在
  • 无法抓包、无法定位端口、无法确认真实启动参数

结论

生产镜像应该极简,但排障能力不能没有。

因此,一个Debug 专用镜像是 Kubernetes 运维体系中的必备组件。


二、Debug 镜像设计原则

一个合格的 Debug 镜像应满足:

  1. 工具齐全

    • 进程:pstop
    • 网络:ssnetstattcpdump
    • 系统:freeuptimevmstat
    • 基础工具:curlwgetbash
  2. 系统稳定

    • Debian / Ubuntu LTS
  3. 镜像可控

    • 内部镜像仓库
    • 固定 tag,不随意变更
  4. 仅用于排障,不承载业务


三、推荐基础镜像选择

推荐使用:

  • debian:11
  • ubuntu:22.04

本文以Debian 11为例。


四、Debug 镜像 Dockerfile 示例

FROM debian:11 LABEL maintainer="sre@company.com" LABEL description="Kubernetes Debug Image" # 替换为大陆镜像源(阿里云) RUN sed -i 's@deb.debian.org@mirrors.aliyun.com@g' /etc/apt/sources.list \ && sed -i 's@security.debian.org@mirrors.aliyun.com/debian-security@g' /etc/apt/sources.list # 安装常用运维调试工具 RUN apt-get update && apt-get install -y \ procps \ iproute2 \ net-tools \ tcpdump \ curl \ wget \ vim \ less \ lsof \ strace \ bash \ && rm -rf /var/lib/apt/lists/* CMD ["bash"]

五、镜像包含工具说明

分类工具用途
进程ps / top查看进程、CPU、内存
网络ss / netstat查看端口、连接状态
抓包tcpdump网络问题定位
系统free / uptime资源使用情况
文件lsof端口与进程映射
调试strace系统调用分析

六、构建并推送镜像

docker build -t registry.example.com/ops/k8s-debug:debian11.docker push registry.example.com/ops/k8s-debug:debian11

建议:

  • 放入公司私有镜像仓库
  • tag 固定(如debian11/v1.0

七、在 Kubernetes 中使用 Debug 镜像(推荐)

方式一:kubectl debug(最佳实践)

kubectl debug pod/mx-devops-frontend\-it\--image=registry.example.com/ops/k8s-debug:debian11\--target=frontend

特点:

  • 不影响原 Pod
  • 共享网络 / PID / 文件系统(取决于配置)
  • 排障完成即可退出

方式二:临时 Debug Pod

apiVersion:v1kind:Podmetadata:name:debug-toolsspec:containers:-name:debugimage:registry.example.com/ops/k8s-debug:debian11command:["sleep","36000"]

适合:

  • 长时间排查
  • 网络连通性测试

八、常用排障命令速查

查看完整进程启动参数

psauxww

查看监听端口

ss -lntp

查看端口被哪个进程占用

lsof-i :3000

抓包(示例)

tcpdump -i any port80

九、生产环境最佳实践建议

  1. 业务镜像与 Debug 镜像严格分离
  2. 禁止在业务镜像中安装 tcpdump
  3. Debug 镜像仅授予运维权限
  4. 结合 RBAC 控制 kubectl debug 权限

成熟团队一定有 Debug 镜像,没有只是时间问题。


十、总结

  • ps不存在 ≠ 系统有问题
  • 而是镜像设计选择问题
  • Debug 镜像是 Kubernetes 运维的“急救箱”

平时不用,但出事时必须能拿出来。


吐槽一下:

说好AI能更好效率工作,释放运维的工作,但是有些公司已经把非运维主要工作硬硬塞进来,已经成为了一个四不像了。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/21 9:17:41

c++ STL容器之list 实现

代码中的注释已经写的比较清楚了&#xff0c;就直接上代码吧#include <iostream>// 节点定义 template<typename T> struct ListNode {ListNode *prev;ListNode *next;T data; };template<typename T> class MyList { private:using Node ListNode<T>…

作者头像 李华
网站建设 2026/7/21 3:07:37

【小白笔记】删除链表的倒数第N个节点与删除链表的中间节点,环形链表(两类双指针“滑窗与速度差”)

这个问题是典型的**“双指针”**应用场景。它的巧妙之处在于&#xff1a;不需要先测量整个链表的长度&#xff0c;通过两个指针的“距离差”&#xff0c;只需一次遍历就能找到倒数第 NNN 个节点。1. 核心思路&#xff1a;快慢指针&#xff08;等距离滑动&#xff09; 要删除倒数…

作者头像 李华
网站建设 2026/7/20 10:25:00

测试基础|执行验收测试需要注意哪些?

通过本文的介绍&#xff0c;供大家了解验收测试的重要性以及它如何帮助开发测试人员确保软件应用程序满足所需的规范。 概述 验收测试涉及从用户的角度验证应用程序的验收&#xff0c;评估软件是否符合业务要求&#xff0c;以确定其是否可以发布。 在软件开发生命周期(Softw…

作者头像 李华
网站建设 2026/7/21 21:03:07

算法题 二进制表示中质数个计算置位

二进制表示中质数个计算置位 问题描述 给你两个整数 left 和 right&#xff0c;请你找到在 [left, right] 范围内&#xff0c;计算置位位数为质数的整数个数。 计算置位&#xff1a;指二进制表示中 1 的个数。质数&#xff1a;大于 1 且只能被 1 和自身整除的数。 注意&…

作者头像 李华
网站建设 2026/7/22 0:56:40

β-Amyloid (1-42), Rat;DAEFGHDSGFEVRHQKLVFFAEDVGSNKGAIIGLMVGGVVIA

一、基础性质英文名称&#xff1a;β-Amyloid (1-42), Rat&#xff1b;Amyloid β-Protein (1-42), Rat&#xff1b;Rat Aβ1-42中文名称&#xff1a;大鼠源 β- 淀粉样蛋白 (1-42)&#xff1b;大鼠 β- 淀粉样肽 (1-42)单字母多肽序列&#xff1a;DAEFGHDSGFEVRHQKLVFFAEDVGSN…

作者头像 李华
网站建设 2026/7/22 1:54:00

β-Amyloid (25-35);GSNKGAIIGLM

一、基础性质英文名称&#xff1a;β-Amyloid (25-35)&#xff1b;Amyloid β-Protein (25-35)&#xff1b;Aβ25-35中文名称&#xff1a;β- 淀粉样蛋白 (25-35)&#xff1b;β- 淀粉样肽 (25-35)单字母序列&#xff1a;GSNKGAIIGLM&#xff08;标准 Aβ25-35 序列&#xff09…

作者头像 李华