k8s kube-proxy limit node sysctl nf_conntrack_max

who limit node sysctl nf_conntrack_max?

kube-proxy

bash 复制代码
# kubectl get po -A -o wide | grep proxy
cdi              cdi-uploadproxy-54ddb5cdd6-kbm2m                          1/1     Running             0          45h     10.222.3.227                    csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      kube-proxy-fzzhf                                          1/1     Running             0          16h     10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>
kube-system      kube-proxy-ghkkd                                          1/1     Running             0          8d      10.251.137.30                   csy-wx-pm-os01-eis-node01   <none>           <none>
kube-system      kube-proxy-kxlxc                                          1/1     Running             0          7d20h   10.251.137.31                   csy-wx-pm-os01-eis-node02   <none>           <none>
kube-system      kube-proxy-nsj5v                                          1/1     Running             0          7d22h   10.251.137.32                   csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      nginx-proxy-csy-wx-pm-os01-eis-node04                     1/1     Running             9          101d    10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>

# kubectl logs -f -n kube-system      kube-proxy-fzzhf | grep connt
I0807 13:27:04.189806       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-ghkkd | grep connt
I0730 07:17:41.675168       1 conntrack.go:100] Set sysctl 'net/netfilter/nf_conntrack_max' to 2621440
I0730 07:17:41.675192       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-kxlxc | grep connt
I0731 08:51:02.708199       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-nsj5v | grep connt
I0731 06:58:03.350005       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C

if you have nf_conntrack_max in sysctl.conf, please make sure it is bigger than kube-proxy calculated

nf_conntrack_max = cpu_num * 32768

相关推荐
小蜗牛编程实录2 分钟前
一文搞懂分布式事务:从理论到实践方案
分布式·后端
小蜗牛编程实录3 分钟前
深入理解网络 IO:从基础模型到多路复用技术
后端
Ekreke4 分钟前
一次Nginx 403 的问题排查
后端
绝无仅有35 分钟前
面试真实经历某商银行大厂数据库MYSQL问题和答案总结(二)
后端·面试·github
绝无仅有37 分钟前
通过编写修复脚本修复 Docker 启动失败(二)
后端·面试·github
老K的Java兵器库1 小时前
并发集合踩坑现场:ConcurrentHashMap size() 阻塞、HashSet 并发 add 丢数据、Queue 伪共享
java·后端·spring
冷冷的菜哥1 小时前
go邮件发送——附件与图片显示
开发语言·后端·golang·邮件发送·smtp发送邮件
向葭奔赴♡1 小时前
Spring Boot 分模块:从数据库到前端接口
数据库·spring boot·后端
计算机毕业设计木哥1 小时前
计算机毕业设计选题推荐:基于SpringBoot和Vue的爱心公益网站
java·开发语言·vue.js·spring boot·后端·课程设计
IT_陈寒1 小时前
Redis 性能翻倍的 5 个隐藏技巧,99% 的开发者都不知道第3点!
前端·人工智能·后端