0

0

网络 namespace 大量残留导致 ip netns list 爆满的自动清理 cron

冰川箭仙

冰川箭仙

发布时间:2026-01-24 18:55:01

|

426人浏览过

|

来源于php中文网

原创

网络 namespace 残留由容器异常退出等引起,需通过检查 /proc/*/ns/net 引用判断有效性,再用 ip netns delete 安全清理,并配置定时任务与白名单防护。

网络 namespace 大量残留导致 ip netns list 爆满的自动清理 cron

网络 namespace 残留通常由容器运行时异常退出、脚本中断或未正确销毁 netns 引起,长期积累会导致 ip netns list 输出大量无效条目,影响运维排查甚至某些网络工具行为。自动清理需区分“真实在用”和“已失效”的 netns,不能简单删除所有。

判断 netns 是否真正残留

Linux 中 netns 本质是挂载点(/var/run/netns/xxx),其有效性取决于对应 inode 是否仍被某个进程持有。仅文件存在 ≠ namespace 活跃。可靠判断方式是检查该 netns 文件是否被任何进程的 ns/net 目录引用:

  • 对每个 /var/run/netns/* 文件,执行 find /proc/[0-9]*/ns/net -samefile /var/run/netns/xxx 2>/dev/null | head -n1
  • 若无输出,说明无进程引用,可安全清理
  • 注意:部分系统用 bind mount 创建 netns,需同时检查 /run/netns//var/run/netns/

安全清理脚本核心逻辑

以下为生产可用的清理片段(保存为 /usr/local/bin/clean-stale-netns.sh):

#!/bin/bash
NETNS_DIR="/var/run/netns"
[ -d "$NETNS_DIR" ] || NETNS_DIR="/run/netns"

for ns in "$NETNS_DIR"/*; do [ -f "$ns" ] || continue nsname=$(basename "$ns")

跳过 systemd-resolved 等受管 netns(可按需扩展白名单)

[[ "$nsname" =~ ^(host|docker|k8s|cni-|kube-|calico) ]] && continue if ! find /proc/[0-9]*/ns/net -maxdepth 1 -samefile "$ns" 2>/dev/null | head -n1; then echo "Removing stale netns: $nsname" ip netns delete "$nsname" 2>/dev/null || rm -f "$ns" fi done

关键点:ip netns delete 优先调用(它会做二次校验并卸载),失败再直接删文件;白名单避免误删关键命名空间。

配置定时任务(cron)

以 root 权限添加每日清理任务:

墨鱼aigc
墨鱼aigc

一款超好用的Ai写作工具,为用户提供一键生成营销广告、原创文案、写作辅助等文字生成服务。

下载
# crontab -e
# 每天凌晨 3:15 清理一次
15 3 * * * /usr/local/bin/clean-stale-netns.sh >> /var/log/clean-netns.log 2>&1

建议加日志便于审计;首次运行前手动执行一次确认效果;如环境使用 containerd/CRI-O,可额外加入 runc list --format '{{.ID}}' | xargs -r -n1 nsenter -n -p -r -- /bin/true 2>/dev/null || echo "stale" 辅助交叉验证。

补充防护措施

单靠定时清理是兜底,更应从源头减少残留:

  • 容器编排平台(如 Kubernetes)确保 CNI 插件配置了正确的 del 超时与重试
  • 自研脚本创建 netns 后,务必用 trap 'ip netns delete xxx' EXIT 保证异常退出时清理
  • 定期用 ls -la /var/run/netns/ 观察文件 inode 变化趋势,快速识别突发泄漏

不复杂但容易忽略。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

233

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

437

2024.03.01

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

699

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

431

2024.06.27

数据库Delete用法
数据库Delete用法

数据库Delete用法:1、删除单条记录;2、删除多条记录;3、删除所有记录;4、删除特定条件的记录。更多关于数据库Delete的内容,大家可以访问下面的文章。

274

2023.11.13

drop和delete的区别
drop和delete的区别

drop和delete的区别:1、功能与用途;2、操作对象;3、可逆性;4、空间释放;5、执行速度与效率;6、与其他命令的交互;7、影响的持久性;8、语法和执行;9、触发器与约束;10、事务处理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.12.29

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

27

2025.12.22

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1353

2023.06.21

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

17

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.7万人学习

Git 教程
Git 教程

共21课时 | 2.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号