连接从 nf_conntrack 中消失

连接从 nf_conntrack 中消失

我一直在调查我们的docker主机服务器(17.09.0-ce)的一个特殊问题,发现每隔3-5分钟,许多连接就会消失/proc/net/nf_conntrack导致客户端连接超时。

我在 CentOS 6 上。

我没有看到任何可能导致此行为的特殊数据包(我使用了沙克)。

我没有看到任何错误/var/log/消息消息

此外,看起来插座没有关闭,因为它们似乎仍留在网络状态-atp

我现在有点卡在这里,我不知道如何找到这个问题的根本原因。我应该如何进一步调试这个问题?

答案1

原来是 Rancher 终止了这些连接。当此 dockerhost 注册到我们的 Rancher 安装中时,主机上启动了几个 Rancher docker 容器。容器 rancher/network-manager 是故障部分。从我们的 Rancher 安装中取消注册此主机,问题就解决了。

相关内容