k8s kube-proxy limit node sysctl nf_conntrack_max

who limit node sysctl nf_conntrack_max?

kube-proxy

bash 复制代码
# kubectl get po -A -o wide | grep proxy
cdi              cdi-uploadproxy-54ddb5cdd6-kbm2m                          1/1     Running             0          45h     10.222.3.227                    csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      kube-proxy-fzzhf                                          1/1     Running             0          16h     10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>
kube-system      kube-proxy-ghkkd                                          1/1     Running             0          8d      10.251.137.30                   csy-wx-pm-os01-eis-node01   <none>           <none>
kube-system      kube-proxy-kxlxc                                          1/1     Running             0          7d20h   10.251.137.31                   csy-wx-pm-os01-eis-node02   <none>           <none>
kube-system      kube-proxy-nsj5v                                          1/1     Running             0          7d22h   10.251.137.32                   csy-wx-pm-os01-eis-node03   <none>           <none>
kube-system      nginx-proxy-csy-wx-pm-os01-eis-node04                     1/1     Running             9          101d    10.251.137.33                   csy-wx-pm-os01-eis-node04   <none>           <none>

# kubectl logs -f -n kube-system      kube-proxy-fzzhf | grep connt
I0807 13:27:04.189806       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-ghkkd | grep connt
I0730 07:17:41.675168       1 conntrack.go:100] Set sysctl 'net/netfilter/nf_conntrack_max' to 2621440
I0730 07:17:41.675192       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-kxlxc | grep connt
I0731 08:51:02.708199       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C
# kubectl logs -f -n kube-system      kube-proxy-nsj5v | grep connt
I0731 06:58:03.350005       1 conntrack.go:52] Setting nf_conntrack_max to 2621440
^C

if you have nf_conntrack_max in sysctl.conf, please make sure it is bigger than kube-proxy calculated

nf_conntrack_max = cpu_num * 32768

相关推荐
编程乐学(Arfan开发工程师)24 分钟前
10、底层注解-@Conditional条件装配
java·spring boot·后端·架构
帮帮志1 小时前
vue3与springboot交互-前后分离【验证element-ui输入的内容】
spring boot·后端·ui
计算机学姐2 小时前
基于SpringBoot的小型民营加油站管理系统
java·vue.js·spring boot·后端·mysql·spring·tomcat
声声codeGrandMaster3 小时前
Django框架的前端部分使用Ajax请求一
前端·后端·python·ajax·django
duapple9 小时前
Golang基于反射的ioctl实现
开发语言·后端·golang
my_styles12 小时前
docker-compose部署项目(springboot服务)以及基础环境(mysql、redis等)ruoyi-ry
spring boot·redis·后端·mysql·spring cloud·docker·容器
免檒13 小时前
go语言协程调度器 GPM 模型
开发语言·后端·golang
不知道写什么的作者14 小时前
Flask快速入门和问答项目源码
后端·python·flask
caihuayuan514 小时前
生产模式下react项目报错minified react error #130的问题
java·大数据·spring boot·后端·课程设计
一只码代码的章鱼14 小时前
Spring Boot- 2 (数万字入门教程 ):数据交互篇
spring boot·后端·交互