调优节点内核参数 (sysctl)
某些内核参数是按节点而非按工作负载设置的——例如 ARP/neighbor 表的垃圾回收阈值。这些是节点级(非命名空间)设置,因此无法通过 Pod 的 securityContext.sysctls 或安全上下文约束来设置;必须在主机上应用。
你可以通过 MachineConfig 对象写入 sysctl drop-in 文件来设置这些参数。该设置会作为单独的文件写入 /etc/sysctl.d/ 目录下,因此节点的其他内核设置保持不变。将 MachineConfig 与节点中断策略配合使用,即可在不重启节点的情况下应用该值。
何时使用
一种常见情况是大型集群的节点记录 neighbour table overflow 错误:ARP/neighbor 表相对于对等节点数量过小,需要提高其垃圾回收阈值。下面的示例会提高这些阈值;相同的操作步骤适用于任何节点级 sysctl 键。
设置内核参数
以下示例会提高 worker 节点上的 ARP/neighbor 表垃圾回收阈值。
-
创建
sysctldrop-in 文件。每行是一个key = value对: -
对内容进行 Base64 编码:
-
创建一个
MachineConfig对象,将文件写入/etc/sysctl.d/目录下:role标签用于选择将文件应用到哪些节点。要仅针对部分节点,请创建自定义MachineConfigPool,并将标签设置为该池的角色。 -
配置节点中断策略,以便在此文件发生更改时重新应用
sysctl设置。由于文件更改的默认操作为None,否则文件会被写入磁盘但不会生效。将以下内容添加到名为cluster的集群范围MachineConfiguration单例中,并在应用MachineConfig之前确认其已反映在status.nodeDisruptionPolicyStatus中:
重启 systemd-sysctl.service 会重新应用 /etc/sysctl.d/ 下的所有文件。新值会生效,且节点不会重启。
首先为该文件路径设置节点中断策略,并等待其出现在 status.nodeDisruptionPolicyStatus 中。如果在策略生效之前应用 MachineConfig,文件会被写入磁盘但值不会被应用。有关中断操作的完整列表,请参阅 节点中断策略。
验证更改
在目标节点上,读取该参数:
输出应显示你设置的值:
还原更改
删除 MachineConfig 对象以移除 drop-in 文件。已应用的值在运行中的内核上仍然有效,直到节点下次重启,之后将应用节点的默认值。