- 文档首页
容器服务
容器服务 VKE
常见问题
工作负载 FAQ
如何禁用 Pod 中的 IPv6 协议栈
工作负载 FAQ
如何禁用 Pod 中的 IPv6 协议栈
如何禁用 Pod 中的 IPv6 协议栈
当遇到因业务技术栈原因,导致的在 Pod 内解析、处理 IPv6 地址时存在兼容问题,支持在 Pod 中禁用 IPv6 协议栈。
默认情况下,集群中的 Pod 会默认开启 IPv6 协议栈,其网卡会存在fe80::16/64的 IPv6 地址。该 IPv6 地址由内核及网络协议栈自动生成,无法通过关闭节点 IPv6 或集群双栈功能彻底清除。本文介绍如何手工禁用 Pod 中的 IPv6 协议栈。
已安装 vpc-cni 组件,并升级至 v1.9.6 及以上版本。
- 在左侧导航栏中选择 集群,单击目标集群名称,进入集群管理页面。
- 在 命名空间 下拉菜单中选择 kube-system,找到 cello-config 配置项,单击 操作 栏中的 更新 或 编辑 Yaml。
- 修改10-cello.conflist配置内容,添加如下customConfig代码,关闭 Pod 的 IPv6 协议栈。
"name": "cello-chainer",
"com.volcengine.k8s.network-interface": true
"redirectToHostCIDRs": ["169.254.0.0/16"]
- customConfig字段中的参数说明,如下表所示。
kubectl rollout restart daemonset cello -n kube-system
- 登录 Pod 控制台,执行以下命令,查看 Pod 的网卡是否关闭 IPv6 协议栈。
- 预期结果如下,Pod 网卡(本例中为 eth0)的 IPv6 协议栈已被关闭。
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0@if4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
link/ether 00:16:3e:2e:f1:76 brd ff:ff:ff:ff:ff:ff
inet 192.168.2.109/24 brd 192.168.2.255 scope global eth0
valid_lft forever preferred_lft forever
说明
不同 Linux 系统中查看网卡的命令不同,本文以ip addr为例。同时,如果您部署工作负载使用的精简镜像,可能导致未安装此命令。请以实际为准。
最近更新时间:2026.03.31 11:06:59