Debug application inside Kubernetes using Linux Kernel tools Sonyのシステムエンジニア @KentaTadaさん runc Docker containerのコントリビューター Agenda oci-ftrace-syscall-analyzerの紹介 Kubernetes上でプロセスのコアダンプを取る方法の紹介 Kuberetesの全体像 oci-ftrace-syscall-analyzerの紹介 軽量でセキュアなruncベースのコンテナ環境を組み込み向けに開発した サードパーティ向けにセキュア(制限があってルートレスな)コンテナを立ち上げる要件 ftraceベースのシステムコールアナライザを作った 既存のKuberentesデバッグ方法 デバッグツールをPodに入れる デバッグ用イメージを作る プロセスの名前空間を共有し