我们在kube-proxy加载iptables时遇到了问题。当有大量服务时,它会锁定docker。有没有办法用它的参数来调优它?
从它的文档中,我只能发现--iptables-min-sync-period和--iptables-sync-period可能是相关的?在大型网络中,这些建议的值是多少?
发布于 2017-07-24 21:38:02
我们在过去的几周里也在研究这个问题。我假设您也会在具有大量入口规则/路由的网络中看到大的CPU峰值(甚至是恒定的100% iptables)。
这是在几个版本之前发现的,在1.5周期中,我们得到了一些补丁,这些补丁可以减少iptables调用的数量。除此之外,我们还引入了min-sync-period标志,它保证iptables每X个周期才运行一次。
我们的测试设置了iptables-min-sync-interval=30s,但是我们还没有决定在OpenShift中默认做什么。希望能很快得到更正式的职位。
https://stackoverflow.com/questions/45076411
复制相似问题