沙箱日志与 Guest 登录排障
本页用于处理以下高频问题:
- 沙箱能创建,但没有日志
- 日志只出现很短一段后就中断
cube-runtime login <sandbox-id>超时、卡住或握手失败Pause / Resume后日志不再刷新,或 guest 无法进入
如果你还没做问题分层,先看:
先做 60 秒快查
建议先确认三件事:
bash
curl -fsS http://127.0.0.1:3000/health
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health
cubecli container list --all --sandbox如果管理面健康检查都失败,先回到:
场景一:沙箱没有日志
优先判断:
- 沙箱是否真的进入运行态
- 模板是否已经
READY - 节点是否资源紧张,导致实例很快失败
建议联动:
场景二:日志启动后很快中断
常见方向:
- 沙箱启动后立即退出
- 节点侧运行异常
- 模板或业务启动命令本身有问题
建议顺序:
- 先看沙箱详情中的日志和状态
- 再看
/data/log/下业务日志 - 再看
journalctl中的服务异常
场景三:cube-runtime login 失败
建议先执行:
bash
cube-runtime login <sandbox-id>
cube-runtime login <sandbox-id> --port 1026 --timeout 10再确认:
bash
test -S /run/vc/vm/<sandbox-id>/cube.sock
ls -lah /run/vc/vm/<sandbox-id>/如果 cube.sock 不存在,优先回看:
- 节点侧运行状态
CubeShim/CubeVmm日志- 当前沙箱是否已经退出
场景四:Pause / Resume 后日志或登录异常
建议先确认:
- 状态是否已回到
running - 恢复后日志是否继续刷新
- 是否只有个别节点或个别模板出现异常
如果只是个别节点异常,继续看:
现场采集建议
遇到这类问题时,建议至少保留:
sandbox-id- 所属节点
- 模板 ID
- 失败时间点
Cubelet/CubeVmm/CubeShim关键日志片段