You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
工作负载 FAQ
如何禁用 Pod 中的 IPv6 协议栈
复制全文
下载 pdf
如何禁用 Pod 中的 IPv6 协议栈
背景信息
当遇到因业务技术栈原因,导致的在 Pod 内解析、处理 IPv6 地址时存在兼容问题,支持在 Pod 中禁用 IPv6 协议栈。
默认情况下,集群中的 Pod 会默认开启 IPv6 协议栈,其网卡会存在fe80::16/64的 IPv6 地址。该 IPv6 地址由内核及网络协议栈自动生成,无法通过关闭节点 IPv6 或集群双栈功能彻底清除。本文介绍如何手工禁用 Pod 中的 IPv6 协议栈。
前提条件
已安装 vpc-cni 组件,并升级至 v1.9.6 及以上版本。
操作步骤
  1. 在左侧导航栏中选择 集群,单击目标集群名称,进入集群管理页面。
  1. 在左侧导航栏中,选择 配置管理 > 配置项
  1. 命名空间 下拉菜单中选择 kube-system,找到 cello-config 配置项,单击 操作 栏中的 更新编辑 Yaml
  1. 修改10-cello.conflist配置内容,添加如下customConfig代码,关闭 Pod 的 IPv6 协议栈。
  • {
    "cniVersion": "0.3.1",
    "name": "cello-chainer",
    "plugins": [
    {
    "type": "cello",
    "capabilities": {
    "bandwidth": true,
    "com.volcengine.k8s.network-interface": true
    },
    "customConfig": {
    "disableIPv6": true
    },
    "redirectToHostCIDRs": ["169.254.0.0/16"]
    }
    ]
    }
  • customConfig字段中的参数说明,如下表所示。
  • 参数
    类型
    描述
    disableIPv6
    Boolean
    是否关闭 Pod 中的 IPv6 协议栈,取值:
    • true:关闭 Pod 中的 IPv6 协议栈。
    • false:开启 Pod 中的 IPv6 协议栈。
  1. 完成配置后,通过 kubectl 连接集群,执行以下命令,滚动重启 Cello Pod,使得配置生效。
  • kubectl rollout restart daemonset cello -n kube-system
结果验证
  1. 在集群中部署工作负载或 Pod。
  1. 登录 Pod 控制台,执行以下命令,查看 Pod 的网卡是否关闭 IPv6 协议栈。
  • ip addr
  • 预期结果如下,Pod 网卡(本例中为 eth0)的 IPv6 协议栈已被关闭。
  • 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
    valid_lft forever preferred_lft forever
    2: eth0@if4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
    link/ether 00:16:3e:2e:f1:76 brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.109/24 brd 192.168.2.255 scope global eth0
    valid_lft forever preferred_lft forever
说明
不同 Linux 系统中查看网卡的命令不同,本文以ip addr为例。同时,如果您部署工作负载使用的精简镜像,可能导致未安装此命令。请以实际为准。
最近更新时间:2026.03.31 11:06:59
这个页面对您有帮助吗?
有用
有用
无用
无用