7.9. 컨테이너의 sysctl 사용
특정 Pod 또는 네트워크 인터페이스에 대한 커널 매개변수를 관리하도록 네임스페이스가 지정된 sysctl을 구성할 수 있습니다. 안전한 네임스페이스의 sysctl을 활성화하면 Pod 수준에서 환경의 성능 및 네트워킹 동작을 미세 조정할 수 있습니다.
네임스페이스가 지정된 sysctl만 Pod에 독립적으로 설정할 수 있습니다. sysctl에 네임스페이스가 지정되지 않은 경우 노드 수준 sysctl이라고 합니다. Node Tuning Operator 사용 등 sysctl을 설정하는 다른 방법을 사용해야 합니다. 노드 수준 sysctl을 설정하려면 "Node Tuning Operator 사용"을 참조하십시오.
네트워크 sysctl은 특정 sysctl 범주입니다. 네트워크 sysctl은 다음과 같습니다.
-
시스템 전체 sysctl(예: 모든 네트워킹에 유효한
net.ipv4.ip_local_port_range)입니다. 노드의 각 Pod에 대해 독립적으로 설정할 수 있습니다. -
지정된 pod의 특정 추가 네트워크 인터페이스에만 적용되는 인터페이스별 sysctl(예:
net.ipv4.conf.IFNAME.accept_local)입니다. 추가 네트워크 구성에 대해 개별적으로 설정할 수 있습니다. 네트워크 인터페이스가 생성된 후tuning-cni의 구성을 사용하여 이러한 설정을 설정합니다.
net.ipv4.ip_local_port_range 안전한 sysctl 매개변수 값과 기본 노드 포트 서비스 범위가 겹치는 경우 OVN Kubernetes 플러그인에 연결 오류가 발생할 수 있습니다. 이 매개변수에 대한 자세한 내용은 "보안 및 안전하지 않은 sysctl" 섹션의 시스템 전체 sysctls 표를 참조하십시오.
안전한 것으로 간주되는 sysctl만 기본적으로 활성화됩니다. 클러스터 관리자는 노드에서 안전하지 않은 sysctl을 사용자가 사용할 수 있도록 수동으로 활성화할 수 있습니다.
7.9.1. sysctl 정보 링크 복사링크가 클립보드에 복사되었습니다!
Linux sysctl 인터페이스를 사용하면 런타임 시 커널 매개변수를 수정하여 네트워킹, 가상 메모리 및 MDADM과 같은 하위 시스템을 관리할 수 있습니다. sysctl 인터페이스에 액세스하여 운영 체제를 재부팅하지 않고도 시스템 구성을 보고 조정할 수 있습니다.
sysctl을 사용하여 다음 하위 시스템을 수정할 수 있습니다.
-
커널(공용 접두사:
kernel.) -
네트워킹(공용 접두사:
net.) -
가상 메모리(공용 접두사:
vm.) -
MDADM(공용 접두사:
dev.)
관리할 수 있는 하위 시스템에 대한 자세한 내용은 Kernel.org 설명서 를 참조하십시오. 다음 명령을 실행하여 모든 매개변수 목록을 가져올 수 있습니다.
$ sudo sysctl -a