标签: kubernetes
我有一个在生产集群中运行的Pod。该Pod用于调试目的,我想嗅探主机网络流量。出于安全原因,我无法将Pod部署在主机网络中。
是否可以从kubernetes中的非主机网络Pod嗅探主机网络流量?
答案 0 :(得分:1)
Pod仅接收到指向Pod的流量。
CNI plugin是您感兴趣的组件,因为它是一种插入和拦截流量的方法。