ip_unprivileged_port_start 内核参数
文件:/proc/sys/net/ipv4/ip_unprivileged_port_start
变量:net.ipv4.ip_unprivileged_port_start
默认值: 1024
意思:network namespace 网络空间中第一个非特权端口号
cat /proc/sys/net/ipv4/ip_unprivileged_port_start
1024
代表非特权端口只能绑定大于1024端口,根据容器需要绑定端口号来调整,修改为0表示所有的端口可绑定。
kubernetes中设置sysctl参数
apiVersion: v1
kind: Pod
metadata:
name: sysctl-example
spec:
securityContext:
sysctls:
- name: ip_unprivileged_port_start
value: "0"
...