【问题标题】:GKE Instance Metadata pod logging "Unable to sync sandbox" millions of timesGKE 实例元数据 pod 记录“无法同步沙箱”数百万次
【发布时间】:2022-09-23 03:16:14
【问题描述】:

我在我的 GKE 集群上启用了 Workload Identity,并注意到 gke-instance-metadata pod 开始记录大量异常,特别是出现了两条日志行:

  1. \"Unable to sync sandbox \"05341100f9a2739c19a9c2772a17d4384005c934882b118f183a83c4cc1d558c\": setup not complete: podUID=\"cbef7961-c864-4f21-8861-45f99b2eee90\", ip=\"\"\"
  2. \"\"/computeMetadata/v1/instance/attributes/cluster-name\" HTTP/200\"

    现在,我在 7 天内总共有超过 3.48 亿条日志条目,这影响了我的计费。

    任何人都有一个想法为什么这种情况正在发生,如何阻止它?

标签: google-kubernetes-engine


【解决方案1】:

我启动了一个启用了工作负载身份的新集群。

我使用了以下日志资源管理器查询:

resource.type="k8s_container"
jsonPayload.message:"Unable to sync sandbox" 
resource.labels.container_name="gke-metadata-server"

并立即看到相同的日志消息。

据我了解,这是您可以/应该忽略的良性消息/正常日志消息。

它是通过创建我运行kubectl run nginx --image=nginx 的 pod 触发的,并立即看到了该消息。

【讨论】:

    猜你喜欢
    • 2021-03-15
    • 2022-12-06
    • 2012-02-21
    • 1970-01-01
    • 1970-01-01
    • 2017-03-15
    • 2012-10-12
    • 2019-09-16
    • 1970-01-01
    相关资源
    最近更新 更多