首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法从GKE中的特权init容器中设置net.netfilter.nf_conntrack_max

无法从GKE中的特权init容器中设置net.netfilter.nf_conntrack_max
EN

Stack Overflow用户
提问于 2022-06-05 06:48:56
回答 2查看 301关注 0票数 0

我遇到了一个与使用init容器修改内核参数有关的问题。

我使用busybox 特权容器来修改一些内核参数。当我试图更改net.netfilter.nf_conntrack_max参数时,我得到的是错误:

代码语言:javascript
复制
sysctl: error setting key 'net.netfilter.nf_conntrack_max': Permission denied

所有其他内核参数都可以在没有问题的情况下被改变(索马康恩等等)。

花很多时间去寻找一个解决方案,但没有运气。请分享你的想法。

EN

回答 2

Stack Overflow用户

发布于 2022-06-07 08:00:27

我不认为您可以将init容器中的net.netfilter.nf_conntrack_max设置为“未命名空间”参数。您应该能够使用每个节点上的特权DaemonSet来设置它。

票数 0
EN

Stack Overflow用户

发布于 2022-08-05 11:39:32

您可以将hostNetwork: true添加到pod模板中的spec部分,以允许pods访问节点的网络命名空间。https://kubernetes.io/docs/concepts/security/pod-security-policy/#host-namespaces

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72505330

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档