香橙派pi5下,debian,docker19.03.9版本runc容器逃逸

在香橙派pi5下,debian,docker19.03.9版本下,安装系统后,启动docker,显示一切正常。

当加入k8s集群以后,可以正常连接到集群,node状态显示为ready。看起来一切正常。不过过一会之后,香橙派节点内存飙升,然后挂掉。重连失败,需要重启后才能重连。且swapoff -a命令执行后才出问题,不执行,内存不爆掉,但node状态也一直是not ready

经top命令查看,有一个runc命令在一直运行,产生了诸多实例,且随着时间的推移,runc命令产生的越来越多。

然后进入香橙派docker下执行docker images 命令只发现了pause一个镜像,没有发现正常需要的flannel镜像和容器。

按理说,加入k8s集群以后,node节点会自动拉取flannel镜像,并启动为容器。现在看,并没有找到对应的镜像和容器。

当时就产生了一个疑问:虽然没有看到容器,但是实际上确实已经连接到集群了。当时就产生了怀疑,怎么会这样呢,难道docker也有类似k8s命名空间的概念?按理说没有啊。

然后使用docker ps查看,也是没有容器。但是当使用docker ps -a的时候,发现一大堆一大堆的pause和flannel的容器,并且随时时间的推移在不停的增长。

猜你喜欢

转载自blog.csdn.net/jiao_zg/article/details/130048360