k8s kube-proxy limit node sysctl nf_conntrack_max

who limit node sysctl nf_conntrack_max?

kube-proxy

bash 复制代码
# kubectl get po -A -o wide | grep proxy
cdi              cdi-uploadproxy-54ddb5cdd6-kbm2m                          1/1     Running             0          45h     10.222.3.227                    csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      kube-proxy-fzzhf                                          1/1     Running             0          16h     10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>
kube-system      kube-proxy-ghkkd                                          1/1     Running             0          8d      10.251.137.30                   csy-wx-pm-os01-eis-node01   <none>           <none>
kube-system      kube-proxy-kxlxc                                          1/1     Running             0          7d20h   10.251.137.31                   csy-wx-pm-os01-eis-node02   <none>           <none>
kube-system      kube-proxy-nsj5v                                          1/1     Running             0          7d22h   10.251.137.32                   csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      nginx-proxy-csy-wx-pm-os01-eis-node04                     1/1     Running             9          101d    10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>

# kubectl logs -f -n kube-system      kube-proxy-fzzhf | grep connt
I0807 13:27:04.189806       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-ghkkd | grep connt
I0730 07:17:41.675168       1 conntrack.go:100] Set sysctl 'net/netfilter/nf_conntrack_max' to 2621440
I0730 07:17:41.675192       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-kxlxc | grep connt
I0731 08:51:02.708199       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-nsj5v | grep connt
I0731 06:58:03.350005       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C

if you have nf_conntrack_max in sysctl.conf, please make sure it is bigger than kube-proxy calculated

nf_conntrack_max = cpu_num * 32768

相关推荐
皮皮林55139 分钟前
面试官:什么是 fail-fast?什么是 fail-safe?
后端
陈随易2 小时前
前端大咖mizchi不满Rust、TypeScript却爱上MoonBit
前端·后端·程序员
雨中飘荡的记忆3 小时前
Multi-Agent + Skills + Spring AI 构建自主决策智能体
后端·spring
我叫黑大帅4 小时前
Go 语言并发编程的 “工具箱”
后端·面试·go
用户8356290780514 小时前
Python 实现 PowerPoint 形状动画设置
后端·python
用户908324602734 小时前
Spring Boot 缓存架构:一行配置切换 Caffeine 与 Redis,透明支持多租户隔离
后端
tyung5 小时前
zhenyi-base 开源 | Go 高性能基础库:TCP 77万 QPS,无锁队列 16ns/op
后端·go
子兮曰5 小时前
Humanizer-zh 实战:把 AI 初稿改成“能发布”的技术文章
前端·javascript·后端
桦说编程5 小时前
你的函数什么颜色?—— 深入理解异步编程的本质问题(上)
后端·性能优化·编程语言
百度地图汽车版6 小时前
【AI地图 Tech说】第九期:让智能体拥有记忆——打造千人千面的小度想想
前端·后端