调整节点内核参数 (sysctl)
某些内核参数是按节点而不是按工作负载设置的,例如 ARP/neighbor 表垃圾回收阈值。这些是节点级别的(非命名空间)设置,因此无法通过 Pod 的 securityContext.sysctls 或安全上下文约束来设置;必须在主机上应用。
你可以通过使用 MachineConfig 对象写入一个 sysctl drop-in 文件来设置它们。该设置会作为单独的文件写入 /etc/sysctl.d/ 下,因此节点的其他内核设置保持不变。将 MachineConfig 与节点中断策略配对,以便在不重启节点的情况下应用该值。
何时使用此功能
一个常见场景是大型集群中的节点记录了 neighbour table overflow 错误:ARP/neighbor 表对于对等方数量来说太小,需要提高其垃圾回收阈值。下面的示例会提高这些阈值;同样的操作步骤也适用于任何节点级别的 sysctl 键。
设置内核参数
以下示例会在工作节点上提高 ARP/neighbor 表垃圾回收阈值。
-
创建
sysctldrop-in 文件。每一行都是一个key = value对: -
将内容进行 Base64 编码:
-
创建一个
MachineConfig对象,将该文件写入/etc/sysctl.d/下:role标签用于选择将文件应用到哪些节点。若只想针对节点的一个子集,请创建自定义的MachineConfigPool,并将标签设置为该池的role。 -
配置一个节点中断策略,以便在此文件发生更改时重新应用
sysctl设置。由于文件更改的默认操作是None,否则该文件只会写入磁盘而不会生效。请将以下内容添加到cpaas-system命名空间中的clusterMachineConfiguration对象,并在应用MachineConfig之前 确认它已反映在status.nodeDisruptionPolicyStatus中:
重新启动 systemd-sysctl.service 会重新应用 /etc/sysctl.d/ 下的所有文件。新值会立即生效,且节点不会重启。
请先为该文件路径设置节点中断策略,并等待它出现在 status.nodeDisruptionPolicyStatus 中。如果在策略生效之前应用 MachineConfig,文件会被写入磁盘,但该值不会被应用。有关完整的中断操作列表,请参阅 节点中断策略。
验证更改
在目标节点上,读取该参数:
输出应显示你设置的值:
回滚更改
删除 MachineConfig 对象以移除 drop-in 文件。已经应用的值会在运行中的内核上继续生效,直到节点下次重启,之后将应用节点的默认值。