为什么 k8s 中的 net.core.somaxconn 不安全?
作者: wuzhuoquan创建于 2025年9月22日更新于 2026年9月17日
标签sig/networksig/nodekind/featuretriage/accepted
根据官方文档,net.core.somaxconn内核参数被认为是不安全的,因此如果您想使用securityContext.sysctls来设置它,则必须使用--allowed-unsafe-sysctls进行授权和允许。当容器启动并创建网络命名空间时,它会调用内核方法来创建它,而这些内核方法会使用默认值来创建它。在 5.4 之前的版本中,默认值为 128,而在 5.4 及更高版本中,则为 4096。对此,我有些疑问 - 为什么这个特定的内核参数被标记为不安全?
内容来源: kubernetes/kubernetes