k8s kube-proxy limit node sysctl nf_conntrack_max

who limit node sysctl nf_conntrack_max?

kube-proxy

bash 复制代码
# kubectl get po -A -o wide | grep proxy
cdi              cdi-uploadproxy-54ddb5cdd6-kbm2m                          1/1     Running             0          45h     10.222.3.227                    csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      kube-proxy-fzzhf                                          1/1     Running             0          16h     10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>
kube-system      kube-proxy-ghkkd                                          1/1     Running             0          8d      10.251.137.30                   csy-wx-pm-os01-eis-node01   <none>           <none>
kube-system      kube-proxy-kxlxc                                          1/1     Running             0          7d20h   10.251.137.31                   csy-wx-pm-os01-eis-node02   <none>           <none>
kube-system      kube-proxy-nsj5v                                          1/1     Running             0          7d22h   10.251.137.32                   csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      nginx-proxy-csy-wx-pm-os01-eis-node04                     1/1     Running             9          101d    10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>

# kubectl logs -f -n kube-system      kube-proxy-fzzhf | grep connt
I0807 13:27:04.189806       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-ghkkd | grep connt
I0730 07:17:41.675168       1 conntrack.go:100] Set sysctl 'net/netfilter/nf_conntrack_max' to 2621440
I0730 07:17:41.675192       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-kxlxc | grep connt
I0731 08:51:02.708199       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-nsj5v | grep connt
I0731 06:58:03.350005       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C

if you have nf_conntrack_max in sysctl.conf, please make sure it is bigger than kube-proxy calculated

nf_conntrack_max = cpu_num * 32768

相关推荐
Victor35611 分钟前
MongoDB(2)MongoDB与传统关系型数据库的主要区别是什么?
后端
JaguarJack12 分钟前
PHP 应用遭遇 DDoS 攻击时会发生什么 从入门到进阶的防护指南
后端·php·服务端
BingoGo13 分钟前
PHP 应用遭遇 DDoS 攻击时会发生什么 从入门到进阶的防护指南
后端
Victor35614 分钟前
MongoDB(3)什么是文档(Document)?
后端
牛奔2 小时前
Go 如何避免频繁抢占?
开发语言·后端·golang
想用offer打牌7 小时前
MCP (Model Context Protocol) 技术理解 - 第二篇
后端·aigc·mcp
KYGALYX9 小时前
服务异步通信
开发语言·后端·微服务·ruby
掘了9 小时前
「2025 年终总结」在所有失去的人中,我最怀念我自己
前端·后端·年终总结
爬山算法9 小时前
Hibernate(90)如何在故障注入测试中使用Hibernate?
java·后端·hibernate
Moment9 小时前
富文本编辑器在 AI 时代为什么这么受欢迎
前端·javascript·后端