O sysctl que você está tentando definir se aplica ao host inteiro, não a um único contêiner. Não é possível configurá-lo em um contêiner sem privilégios, e é por isso que você não pode fazê-lo no Kubernetes, mas pode fazê-lo em um contêiner do Docker privilegiado.
Se você precisar dessa configuração para executar contêineres específicos, deverá defini-lo nos hosts de todos os nós no cluster, não nas definições de contêiner ou de agrupamento.