0

0

残留 veth 接口如何关联到对应 pod/container 并批量删除

舞夢輝影

舞夢輝影

发布时间:2026-01-22 13:39:02

|

853人浏览过

|

来源于php中文网

原创

残留veth接口源于Pod强制删除、运行时异常或CNI清理失败,需先通过netns inode或CNI配置定位归属Pod,再安全批量删除,避免盲目操作;预防需保障CNI与运行时兼容并禁用直接kill。

残留 veth 接口如何关联到对应 pod/container 并批量删除

残留的 veth 接口通常是因为 Pod 被强制删除、容器运行时异常退出或 CNI 插件未正确清理导致的。它们不会自动消失,但又无法被 kubectl 或 docker工具直接识别。要批量清理,关键在于:**先定位 veth 属于哪个 Pod(即对应哪个 network namespace),再安全删除**。

确认 veth 接口归属的 Pod

veth 总是成对出现(一端在宿主机,一端在容器 netns),宿主机侧的 veth 名字形如 vethxxxxxx。可通过以下方式反向查找它所属的 Pod:

  • ip link show 查出所有 veth 设备,例如:
    ip -o link show | awk -F': ' '/veth[0-9a-f]{6}/ {print $2}'
  • 对每个 veth,查其对端 netns inode
    readlink /sys/class/net/vethabc123/device/net/*/name 2>/dev/null | grep -o '/proc/[0-9]\+/fd/[0-9]\+' | xargs -I{} ls -l {} 2>/dev/null | grep -o 'net:[0-9]\+'
    (更稳的方式是:cat /sys/class/net/vethabc123/ifindex,然后查 /proc/*/task/*/fd/ 下指向该 ifindex 的 netns)
  • 更实用的方法:遍历所有容器的网络命名空间,比对 veth 的 ifindex。
    例如使用 crictl(对接 containerd):
    crictl ps -a --quiet | xargs -I{} crictl inspect {} | jq -r '.info.runtimeSpec.linux.namespaces[] | select(.type=="network") | .path' 2>/dev/null
    拿到 netns 路径后,用 ls -l /proc/*/fd/* 2>/dev/null | grep "net:" 匹配 inode,再关联到具体容器 ID。

通过 CNI 配置和 Pod UID 关联 veth

多数 CNI(如 bridge、calico、cilium)会在创建 veth 时将 Pod UID 写入接口名或 sysfs 属性中:

MCP Market
MCP Market

MCP Servers集合平台,帮你找到最好的MCP服务器

下载
  • 检查 /sys/class/net/vethxxxxx/device/ 下是否有 pod_uidpod_name 等字段(部分 CNI 会写)
  • 查看 CNI 日志:journalctl -u kubelet | grep -i "cni.*add\|del" | grep veth,找最近的 add 操作及对应 Pod 名
  • 检查 /var/lib/cni/networks// 下的 IP 分配文件(如 10.244.1.10 对应的 last_reserved_ip.0),里面常存有容器 ID 或 Pod UID

批量识别并安全删除残留 veth

不建议盲目删所有 veth。推荐脚本化清理逻辑:

  • 列出当前所有 veth:ip -br link show | awk '$1 ~ /^veth/ && $2 == "DOWN" {print $1}'
  • 对每个 veth,检查是否属于任一活跃容器的 netns:
    for v in $(...); do ns=$(find /proc/*/task/*/fd -lname "net:[0-9]*" 2>/dev/null -exec readlink {} \; 2>/dev/null | grep -o 'net:[0-9]\+' | sort -u | while read n; do ip netns identify "$n" 2>/dev/null; done | grep "$v" | head -1); [ -z "$ns" ] && echo "$v"; done
    (说明:若没找到任何 netns 引用该 veth,则极可能是残留)
  • 确认无引用后,批量删除:
    ip link delete vethxxxxx
  • 额外清理:检查 /var/run/netns/ 是否有残留 netns 文件,用 ip netns del xxx 清理

预防后续残留

根源在 CNI 和容器运行时协作:

  • 确保 kubelet 使用的 CNI 插件版本与集群兼容(如 calico v3.25+ 对 containerd 1.7+ 更健壮)
  • 避免直接 kill 容器进程;优先用 kubectl delete podcrictl stop
  • 定期运行清理脚本(可封装为 CronJob),例如每小时扫描并记录无主 veth
  • 启用 CNI 的 sync 模式(如 calico-node 的 FELIX_SYNCROUTES)有助于状态收敛

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

185

2023.09.27

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

232

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

437

2024.03.01

sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

387

2023.09.04

while的用法
while的用法

while的用法是“while 条件: 代码块”,条件是一个表达式,当条件为真时,执行代码块,然后再次判断条件是否为真,如果为真则继续执行代码块,直到条件为假为止。本专题为大家提供while相关的文章、下载、课程内容,供大家免费下载体验。

91

2023.09.25

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1049

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

86

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

457

2025.12.29

Golang 性能分析与pprof调优实战
Golang 性能分析与pprof调优实战

本专题系统讲解 Golang 应用的性能分析与调优方法,重点覆盖 pprof 的使用方式,包括 CPU、内存、阻塞与 goroutine 分析,火焰图解读,常见性能瓶颈定位思路,以及在真实项目中进行针对性优化的实践技巧。通过案例讲解,帮助开发者掌握 用数据驱动的方式持续提升 Go 程序性能与稳定性。

9

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.6万人学习

Git 教程
Git 教程

共21课时 | 2.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号