Falco就绪探针失败求助:Pod因连接拒绝崩溃
Falco就绪探针连接拒绝问题排查方案
核心排查步骤
检查Pod内Falco端口监听状态
进入目标Pod执行端口检查命令,确认Falco是否正常监听8765端口:kubectl exec <your-falco-pod-name> -- netstat -tulpn | grep 8765 # 或使用ss命令(部分容器无netstat) kubectl exec <your-falco-pod-name> -- ss -tulpn | grep 8765如果无监听结果,查看Falco启动日志定位启动失败原因:
kubectl logs <your-falco-pod-name>修正探针地址配置
当前探针配置http://:8765/healthz未指定主机,若Falco仅绑定localhost而非0.0.0.0,集群IP将无法访问。建议修改探针地址为:ReadinessProbe: httpGet: path: /healthz port: 8765 host: localhost同时可延长
initialDelaySeconds至60s(与存活探针一致),避免因服务启动过慢触发探针失败。验证网络连通性
在同节点的其他Pod或节点上测试目标Pod的端口可达性:curl http://10.62.94.129:8765/healthz # 或telnet测试 telnet 10.62.94.129 8765若无法连通,检查是否存在NetworkPolicy、节点防火墙或CNI插件规则限制了探针请求。
重置异常Pod
若上述排查未发现配置问题,尝试删除异常Pod让Kubernetes重新调度:kubectl delete pod <your-falco-pod-name>对比正常Pod的镜像版本,确认是否为当前镜像存在特定缺陷。
内容的提问来源于stack exchange,提问作者jlamenza
相关产品推荐
相关产品推荐

