You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Falco就绪探针失败求助:Pod因连接拒绝崩溃

Falco就绪探针连接拒绝问题排查方案

核心排查步骤

  • 检查Pod内Falco端口监听状态
    进入目标Pod执行端口检查命令,确认Falco是否正常监听8765端口:

    kubectl exec <your-falco-pod-name> -- netstat -tulpn | grep 8765
    # 或使用ss命令(部分容器无netstat)
    kubectl exec <your-falco-pod-name> -- ss -tulpn | grep 8765
    

    如果无监听结果,查看Falco启动日志定位启动失败原因:

    kubectl logs <your-falco-pod-name>
    
  • 修正探针地址配置
    当前探针配置http://:8765/healthz未指定主机,若Falco仅绑定localhost而非0.0.0.0,集群IP将无法访问。建议修改探针地址为:

    ReadinessProbe:
      httpGet:
        path: /healthz
        port: 8765
        host: localhost
    

    同时可延长initialDelaySeconds至60s(与存活探针一致),避免因服务启动过慢触发探针失败。

  • 验证网络连通性
    在同节点的其他Pod或节点上测试目标Pod的端口可达性:

    curl http://10.62.94.129:8765/healthz
    # 或telnet测试
    telnet 10.62.94.129 8765
    

    若无法连通,检查是否存在NetworkPolicy、节点防火墙或CNI插件规则限制了探针请求。

  • 重置异常Pod
    若上述排查未发现配置问题,尝试删除异常Pod让Kubernetes重新调度:

    kubectl delete pod <your-falco-pod-name>
    

    对比正常Pod的镜像版本,确认是否为当前镜像存在特定缺陷。

内容的提问来源于stack exchange,提问作者jlamenza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 19:35:35