【docker入门指北】第三篇 Docker机器内核参数调优

Docker机器内核参数调优



在这里插入图片描述


1.开启包转发功能和修改内核参数

内核参数修改:br_netfilter模块用于将桥接的流量转发至iptables链,br_netfilter内核参数需要开启转发。

modprobe br_netfilter

2.修改内核参数

cat > /etc/sysctl.d/docker.conf <<EOF
 net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF

3.加载模块

lsmod |grep br_netfilter
vim /etc/sysctl.d/docker.conf

在这里插入图片描述

4.使参数生效

sysctl -p /etc/sysctl.d/docker.conf

重启后模块失效,下面是开机自动加载的模块的脚本
在/etc/新建rc.sysinit文件

vim /etc/rc.sysinit

在这里插入图片描述

6.在/etc/sysconfig/modules目录下创建br_netfilter.modules文件进行加载模块

vim  /etc/sysconfig/modules/br_netfilter.modules

在这里插入图片描述

7.增加权限

chmod 755 /etc/sysconfig/modules/br_netfilter.modules

注:
Docker安装后出现:WARING:bridge-nf-call-iptables is disabled的解决办法:

net.bridge.bfidge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1:

将Linux系统作为路由或者VPN服务就必须要开启IP转发功能。当linux主机有多个网卡时一个网卡收到的信息是否能够传递给其他网卡,如果设置成1的话,可以进行数据包转发,可以实现VxLAN等功能。不会导致docker部署应用无法访问。

8. 重启docker

systemctl restart docker

9.查看docker状态

systemctl status docker


总结

以上就是今天要讲的内容,本文仅仅简单介绍了Docker机器内核参数调优。好了今天的内容就到这里了,下一篇再见

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

guan12319

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值