7.9. 컨테이너의 sysctl 사용


특정 Pod 또는 네트워크 인터페이스에 대한 커널 매개변수를 관리하도록 네임스페이스가 지정된 sysctl을 구성할 수 있습니다. 안전한 네임스페이스의 sysctl을 활성화하면 Pod 수준에서 환경의 성능 및 네트워킹 동작을 미세 조정할 수 있습니다.

네임스페이스가 지정된 sysctl만 Pod에 독립적으로 설정할 수 있습니다. sysctl에 네임스페이스가 지정되지 않은 경우 노드 수준 sysctl이라고 합니다. Node Tuning Operator 사용 등 sysctl을 설정하는 다른 방법을 사용해야 합니다. 노드 수준 sysctl을 설정하려면 "Node Tuning Operator 사용"을 참조하십시오.

네트워크 sysctl은 특정 sysctl 범주입니다. 네트워크 sysctl은 다음과 같습니다.

  • 시스템 전체 sysctl(예: 모든 네트워킹에 유효한 net.ipv4.ip_local_port_range )입니다. 노드의 각 Pod에 대해 독립적으로 설정할 수 있습니다.
  • 지정된 pod의 특정 추가 네트워크 인터페이스에만 적용되는 인터페이스별 sysctl(예: net.ipv4.conf.IFNAME.accept_local )입니다. 추가 네트워크 구성에 대해 개별적으로 설정할 수 있습니다. 네트워크 인터페이스가 생성된 후 tuning-cni 의 구성을 사용하여 이러한 설정을 설정합니다.
중요

net.ipv4.ip_local_port_range 안전한 sysctl 매개변수 값과 기본 노드 포트 서비스 범위가 겹치는 경우 OVN Kubernetes 플러그인에 연결 오류가 발생할 수 있습니다. 이 매개변수에 대한 자세한 내용은 "보안 및 안전하지 않은 sysctl" 섹션의 시스템 전체 sysctls 표를 참조하십시오.

안전한 것으로 간주되는 sysctl만 기본적으로 활성화됩니다. 클러스터 관리자는 노드에서 안전하지 않은 sysctl을 사용자가 사용할 수 있도록 수동으로 활성화할 수 있습니다.

7.9.1. sysctl 정보

Linux sysctl 인터페이스를 사용하면 런타임 시 커널 매개변수를 수정하여 네트워킹, 가상 메모리 및 MDADM과 같은 하위 시스템을 관리할 수 있습니다. sysctl 인터페이스에 액세스하여 운영 체제를 재부팅하지 않고도 시스템 구성을 보고 조정할 수 있습니다.

sysctl을 사용하여 다음 하위 시스템을 수정할 수 있습니다.

  • 커널(공용 접두사: kernel.)
  • 네트워킹(공용 접두사: net.)
  • 가상 메모리(공용 접두사: vm.)
  • MDADM(공용 접두사: dev.)

관리할 수 있는 하위 시스템에 대한 자세한 내용은 Kernel.org 설명서 를 참조하십시오. 다음 명령을 실행하여 모든 매개변수 목록을 가져올 수 있습니다.

$ sudo sysctl -a
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동