【问题标题】:How to set a new logging level on kube-proxy, in a running cluster如何在运行的集群中在 kube-proxy 上设置新的日志记录级别
【发布时间】:2018-04-12 13:42:54
【问题描述】:

有没有办法更改正在运行的集群上的日志记录级别,特别是针对 kube-proxy 等单个系统组件?

我看到一些与此相关的讨论:
https://github.com/kubernetes/test-infra/pull/4311 似乎某种机制已经到位,但我不清楚如何使用这种机制。

出现这个问题是因为我们正在对 NodePort 服务的连接(应该通过 kube-proxy)进行故障排除,并且在默认级别 --v=2 kube-proxy 似乎没有记录任何连接它代理,因此寻求增加它。

【问题讨论】:

    标签: kubernetes kube-proxy


    【解决方案1】:

    似乎某种机制已经到位,但我不清楚如何使用这种机制

    我没有在 PR 中看到任何让我相信存在用于更改日志级别的动态(即:不终止 kube-proxy)机制。我所知道的任何 kubernetes 组件中都没有动态日志记录调整机制。

    但是,kube-proxy(传统上)就像任何其他 Pod 一样在 docker 容器中运行,因此可能会在终止时重新启动。因此,只需在清单中更新其--v,杀死容器(名称中没有Pod 的容器),然后kubelet 将启动kube-proxy 备份,现在使用新的--v 级别。

    (应该通过 kube-proxy)

    为了清楚起见,kube-proxy 仅在其默认配置中管理 iptables 规则,因此我知道没有流量流经它。这就是为什么随意重启kube-proxy 是安全的。

    您可以使用常规的 iptables -t nat -L 命令检查它设置的规则,kube-proxy 甚至可以将 cmets 添加到规则中,显示它们代表的 kubernetes 服务。

    【讨论】:

      猜你喜欢
      • 2023-03-24
      • 2011-07-26
      • 2023-03-23
      • 2016-11-27
      • 1970-01-01
      • 1970-01-01
      • 2011-08-27
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多