Бывает удобно, когда дебажите NetworkPolicy.
Заходим на ноду на которой расположен контейнер и получаем его
container_id.crictl ps |grep <container_name>
Затем смотрим pid.
crictl inspect <container_id> |grep pid
В моем случае я хотел посмотреть исходящий с этого пода трафик.
nsenter -t <pid> -n -- tcpdump -i any -n -s 0 "src host <pod_ip>"
Команда может быть другой, в зависимости от того, что мы хотим.
#k8s