获取pod所在的node:
kubectl get pod -owide -n namespace | grep podname
查看指定 pod 运行的容器 ID:
kubectl describe <<podname>> -n namespase
# 或者
docker ps | grep <<podname>>
获得容器进程的 pid:
docker inspect --format "{{.State.Pid}}" <<容器ID>>
进入该容器的network namespace
nsenter -n --target <<PID>>
使用tcpdump抓包:
tcpdump xxxxxxx