首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >K8S关于pod内核参数修改的坑

K8S关于pod内核参数修改的坑

原创
作者头像
用户4455427
修改2022-06-23 04:17:48
2.2K0
修改2022-06-23 04:17:48
举报
文章被收录于专栏:云实践者云实践者云实践者

由于最近做高并发压测,想针对部署在TKE的pod容器做一次内核网络优化

参照官方文档:在 Kubernetes 集群中使用 sysctl | Kubernetes

node节点主机linux内核在3.x版本下面无法修改很多网络层参数

内核版本
内核版本
SysctlForbidden: Pod forbidden sysctl: "net.core.somaxconn" not whitelisted
SysctlForbidden: Pod forbidden sysctl: "net.ipv4.tcp_fin_timeout" not whitelisted
SysctlForbidden: Pod forbidden sysctl: "net.ipv4.tcp_tw_reuse" not whitelisted
SysctlForbidden: Pod forbidden sysctl: "net.ipv4.tcp_max_syn_backlog" not whitelisted
net.ipv4.ip_local_port_range 这个参数可以修改
  1. 编辑Deployment的yaml配置文件,在spec->template->spec->securityContext下增加
具体修改位置
具体修改位置

node主机内核版本在4.x以上版本可以修改成功

配置信息
配置信息
内核版本
内核版本

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • node节点主机linux内核在3.x版本下面无法修改很多网络层参数
  • node主机内核版本在4.x以上版本可以修改成功
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档