7.9. 在容器中使用 sysctl


您可以配置命名空间的 sysctl 来管理特定 pod 或网络接口的内核参数。通过启用安全或不安全命名空间的 sysctl,您可以在 pod 级别上微调环境的性能和网络行为。

只有拥有命名空间的 sysctl 才能独立于 pod 进行设置。如果 sysctl 没有命名空间,则它被称为 节点级别的 sysctl。您必须使用其他方法设置 sysctl,比如使用 Node Tuning Operator。要设置节点级别的 sysctl,请参阅"使用 Node Tuning Operator"。

网络 sysctl 是特殊的 sysctl 类别。网络 sysctl 包括:

  • 系统范围的 sysctl,如 net.ipv4.ip_local_port_range,适用于所有网络。您可以针对节点上的每个 pod 独立设置它们。
  • 特定于接口的 sysctl,如 net.ipv4.conf.IFNAME.accept_local,它们只适用于给定 pod 的特定额外网络接口。您可以为每个额外网络配置独立设置它们。您可以在网络接口创建后使用 tuning-cni 中的配置来设置它们。
重要

如果 net.ipv4.ip_local_port_range 安全 sysctl 参数值和默认的节点端口服务范围重叠,则 OVN Kubernetes 插件可能会遇到连接失败。有关此参数的更多信息,请参阅"Safe 和 不安全 sysctl"部分中的系统范围安全 sysctl 表。

只有那些 sysctl 被视为安全的 sysctl 会被默认启用。集群管理员可以在节点上手动启用 不安全 sysctl 供用户使用。

7.9.1. 关于 sysctl

Linux sysctl 接口允许您在运行时修改内核参数来管理子系统,如网络、虚拟内存和 MDADM。通过访问 sysctl 接口,您可以在不重启操作系统的情况下查看和调整系统配置。

您可以使用 sysctl 修改以下子系统:

  • 内核(通用前缀:kernel.)
  • 网络(通用前缀:net.)
  • 虚拟内存(通用前缀:vm.)
  • MDADM(通用前缀:dev.)

有关您可以管理的子系统的更多信息,请参阅 Kernel.org 文档。您可以运行以下命令来获取所有参数的列表:

$ sudo sysctl -a
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部