0

0

残留 veth 接口如何关联到容器/pod 并安全删除

冷炫風刃

冷炫風刃

发布时间:2026-01-25 13:51:10

|

893人浏览过

|

来源于php中文网

原创

可通过 readlink /sys/class/net/vethxxx/master 确认 veth 是否挂载于 docker0,再结合 stat 查创建时间与 docker ps -a 历史容器比对归属;安全删除需先 ip link set vethxxx master none 解绑,再 ip link delete。

残留 veth 接口如何关联到容器/pod 并安全删除

怎么确认残留的 veth 接口属于哪个容器?

容器删了但 veth 还挂在 docker0 上,本质是命名空间被销毁后,宿主机端的 veth 设备没自动清理——Linux 不会主动回收已断开连接的 veth pair 一端。直接 ip link delete 可能失败(报错 Device or resource busy),因为内核仍认为它连着某个(已消失的)网络命名空间。

正确做法是先反向查归属:

  • bridge link(CentOS 8+)或 brctl show docker0(旧版)列出所有挂在 docker0 上的 port,记下 vethxxx 名字
  • 对每个 vethxxx 执行:readlink /sys/class/net/vethxxx/master 确认它确实在 docker0 下;再执行 readlink /sys/class/net/vethxxx/name(部分内核版本支持)或更可靠的方式:ls -l /sys/class/net/vethxxx/phys_port_name 2>/dev/null —— 若输出为空,说明无物理绑定,大概率是容器残留
  • 查容器历史:运行 docker ps -a --format "{{.ID}}\t{{.Names}}\t{{.Status}}" | grep -i "exited\|created",比对容器创建/退出时间与 veth 创建时间(stat /sys/class/net/vethxxxBirth 时间戳)

为什么 docker rm -fveth 还在?

Docker 删除容器时,本应自动解绑并删除对应 veth pair,但以下情况会导致“半残”状态:

  • 容器进程僵死(zombie),网络命名空间未完全释放
  • Docker daemon 异常重启过,状态同步丢失
  • 手动用 nsenterip netns 操作过命名空间,干扰了 Docker 的生命周期管理
  • 使用了非标准存储驱动(如 overlay2 异常卸载)或 rootfs 挂载点残留

此时 veth 在宿主机可见,但 ip link show vethxxx 会显示 state DOWN 且无 master 字段(或 master 指向已不存在的网桥),这就是典型残留特征。

安全删除残留 veth 的实操步骤

不能直接 ip link delete,必须先解除与网桥的绑定,再删除设备:

Originality AI
Originality AI

专门为网络出版商设计的抄袭和AI检测工具

下载
  • 确认它确实没被任何命名空间持有:ls /proc/*/ns/net 2>/dev/null | xargs -I{} sh -c 'echo {}; nsenter -n -t $(basename {}) ip link show | grep vethxxx' | grep -q vethxxx || echo "no active namespace holds it"
  • 从网桥上摘除:ip link set vethxxx master none(关键!这步解除逻辑绑定)
  • 再删除设备:ip link delete vethxxx
  • 验证:bridge link | grep vethxxx 应无输出;ip link show vethxxx 报错 Device "vethxxx" does not exist

如果 ip link set ... master none 报错 Invalid argument,说明该接口已不在任何网桥上(可能是之前已手动解绑但没删),可跳过此步直接 ip link delete

Kubernetes 场景下 Pod 删除后 veth 残留怎么办?

K8s 的 CNI 插件(如 Calico、Cilium)负责创建和清理 veth,但若节点异常(OOM kill、kubelet crash),可能出现类似残留。此时不能只查 docker0,而要:

  • 确认 CNI 类型:ls /etc/cni/net.d/,看是 10-calico.conflist 还是 05-cilium.conf
  • 查对应插件是否还在运行:ps aux | grep -E "(calico|cilium|flannel)"
  • 调用 CNI 清理脚本(如有):/opt/cni/bin/calico-ipam --delete(仅示例,实际依插件文档)
  • 最稳妥方式:重启对应 CNI 守护进程(如 systemctl restart calico-node),它通常会在启动时扫描并清理孤儿 veth

注意:K8s 场景下,veth 名字通常带 pod UID 前缀(如 vethabc1234),可通过 kubectl get pods -A -o wide 查 UID 后反向匹配,比 Docker 场景更可追溯。

真正容易被忽略的是:某些云托管 K8s(如 EKS、AKS)禁用了节点 root 权限,ip link delete 会失败——此时必须通过平台控制台重建节点或提工单,硬删接口反而可能触发 CNI 冲突。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

234

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

437

2024.03.01

resource是什么文件
resource是什么文件

Resource文件是一种特殊类型的文件,它通常用于存储应用程序或操作系统中的各种资源信息。它们在应用程序开发中起着关键作用,并在跨平台开发和国际化方面提供支持。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

152

2023.12.20

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

719

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

431

2024.06.27

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1072

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

127

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

911

2025.12.29

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

41

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.8万人学习

Git 教程
Git 教程

共21课时 | 3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号