설명
kubelet의 eventRecordQPS는 초당 이벤트 생성 상한을 정하며, 0은 이 속도 제한을 해제합니다. 너무 낮은 값은 필요한 이벤트 기록을 줄일 수 있지만, 제한 해제는 이벤트 폭증 시 API 서버 부하를 높일 수 있습니다. 0이 모든 환경에 적합한 보안 기준은 아닙니다.
잠재적 영향
- 필요한 이벤트가 누락되면 장애 원인 분석이 어려워질 수 있습니다.
- 과도한 이벤트 요청은 API 서버와 이벤트 저장·수집 계통에 부하를 줄 수 있습니다.
해결 방법
- 운영 중 이벤트 발생량과 API 서버 용량을 확인해 KubeletConfiguration의 eventRecordQPS를 정하세요. 양수 값을 사용하면 eventBurst도 함께 검토하세요.
- 제한 해제가 필요할 때만 0을 선택하고 이벤트 폭증 상황을 시험하세요. 설정 파일과 기존 --event-qps 인자의 우선순위를 확인하고 각 노드의 실제 설정과 이벤트 수집 상태를 점검하세요.
예시
이벤트 속도 설정만 보여 주는 kubelet 구성 발췌입니다. 변경 후 0은 제한 해제 예시이며 모든 이벤트가 반드시 수집·보존된다는 뜻은 아닙니다.
변경 전
yaml
apiVersion: kubelet.config.k8s.io/v1beta1
kind: KubeletConfiguration
eventRecordQPS: 2
eventRecordQPS: 2로 초당 이벤트 생성 속도를 제한합니다. 버스트 허용량은 별도 eventBurst 설정에 따릅니다.
변경 후
yaml
apiVersion: kubelet.config.k8s.io/v1beta1
kind: KubeletConfiguration
eventRecordQPS: 0
eventRecordQPS: 0으로 kubelet의 이 속도 제한을 해제합니다. API 서버 등 다른 계층의 제한과 보존 정책은 별도로 적용됩니다.