запуском приложения(через args/command): sysctl -w net.core.somaxconn=1000 && uwsgi -l 1000 ?
Что-то не хочется возиться с securityContextом и init контейнерами.
Тем что тебе привилегированный контейнер нужен ?
а если два таких контейнера поправят sysctl на ноде? Кто будет правильнее?
Все говорим об идемпотентности, декларативности для инфры. И тут обана, и баш скриптами из привелегированных контейнеров правим настройки нод
а init контейнер разве тут поможет? Он же отдельный контейнер запускает
У тебя одновременно бывает по 1000 полуоткрытых соединений на одном бэкенде?
Обсуждают сегодня