Aumentare il limite di memoria a 1Gi e rilassare il timeout sonda di liveness

FixKlusterServices
Spegnimento
27 agosto 2026 alle ore 04:01 UTC
Autore
Kamo
Impegno
5302470

Traefik sedeva a ~485Mi contro un limite di 512Mi (95%). Il gruppo c 47836 memoria.max colpisce con oom kill 0 — mai OOM-killed, perché abbastanza dell'impronta è la cache di pagina recuperabile, ma ogni allocazione oltre il soffitto forzato sincrono reclaim diretto che ha bloccato il processo. Quelle bancarelle hanno fatto esplodere il timeout della sonda di liveness tre volte in una riga, così il kubelet SIGKILLed l'unico pod di ingresso nel cluster (uscita 137). Sette riparte, gli ultimi due 25 minuti a parte. Ogni riavvio è un'outage TLS a livello di cluster: quasi ogni router kamo partite su HostRegexp() piuttosto che Host(), quindi nessun router trasporta un certificato vincolante e TLS si risolve esclusivamente da SNI contro il `default` TLSStore. Quel negozio non ha nessun certificato di default, quindi per i ~11s un riavvio prende per caricare Traefik risponde ogni stretta di mano su ogni org con il suo cert incorporato auto-firmed — ERR CERT AUTHORITY INVALID piattaforma-wide.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo