요약·해설과 원문, 전문 번역을 서로 분리했습니다. API 이름, symbol, source path는 원문 표기를 사용합니다.
1. 요약·해설
원문의 핵심 논리와 kernel programming 관점의 보충 설명입니다. 아래의 전문 번역과는 별도로 작성했습니다.
2. 영어 원문 전체
번역 기준이 된 Linux v6.18.37 원문입니다. 줄 번호는 이 버전의 파일 좌표입니다.
원문 전체 펼치기
1
.. SPDX-License-Identifier: GPL-2.0
3
=========================
4
Netfilter Sysfs variables
5
=========================
7
/proc/sys/net/netfilter/* Variables:
8
====================================
10
nf_log_all_netns - BOOLEAN
11
- 0 - disabled (default)
12
- not 0 - enabled
14
By default, only init_net namespace can log packets into kernel log
15
with LOG target; this aims to prevent containers from flooding host
16
kernel log. If enabled, this target also works in other network
17
namespaces. This variable is only accessible from init_net.
3. 한국어 전문 번역
영어 원문의 문단 순서와 의미를 유지한 전체 번역입니다. 코드, 함수명, symbol과 URL은 원문 표기를 유지합니다.
nf_log_all_netns
1-17`/proc/sys/net/netfilter/nf_log_all_netns`는 불리언 변수입니다. 값 0은 비활성화이며 기본값이고, 0이 아닌 값은 활성화를 뜻합니다.
기본 상태에서는 초기 네트워크 namespace인 `init_net`만 Netfilter `LOG` target으로 패킷을 커널 로그에 남길 수 있습니다. 컨테이너가 호스트 커널 로그를 대량으로 채우는 것을 막기 위한 제한입니다. 이 값을 켜면 다른 network namespace에서도 `LOG` target이 동작합니다. 변수 자체는 `init_net`에서만 접근할 수 있습니다.
값동작
0 (기본값)init_net만 LOG target 사용
0 이외다른 network namespace도 LOG target 사용
namespace별 Netfilter 커널 로깅 정책입니다.
.. SPDX-License-Identifier: GPL-2.0
=========================
Netfilter Sysfs variables
=========================
/proc/sys/net/netfilter/* Variables:
====================================
nf_log_all_netns - BOOLEAN
- 0 - disabled (default)
- not 0 - enabled
By default, only init_net namespace can log packets into kernel log
with LOG target; this aims to prevent containers from flooding host
kernel log. If enabled, this target also works in other network
namespaces. This variable is only accessible from init_net.
요약·해설
netfilter-sysctl.rst:1-17기본적으로 init_net만 Netfilter LOG target을 사용할 수 있으며, 전역 관리자가 명시적으로 켤 때만 다른 namespace의 커널 로깅을 허용합니다.