kube-proxy优化

userspacec模式是最早的工作模式如下图

反复的从内核态到管态切换性能很低

之后是IPTABLES

从K8S v1.2开始改成了IPTABLES,会比最原始的userspace高效,因为少了一部分内核切换。

但也会有缺点:不会在后端 Pod 无响应时自动重定向,而 userspace 可以。

一个 service 一般对应生成 20 条左右 iptables 规则中等规模的 Kubernetes 集群 能够承受,但是大见模的 Kubernetes 集群 (几千个 service) 可达几万条规则,性能就很低了

底层维护了一个哈希,转发更快时间复杂度为O1,iptable为O(N)

相关推荐
还卿一钵无情泪7 小时前
Docker 部署Unsloth 绕开环境配置难题
运维·人工智能·docker·ai·容器·nlp·干货
打工仔折腾 AI8 小时前
Docker镜像分层与卷挂载到底怎么工作:一次文件系统层面的实测分析
运维·人工智能·后端·python·docker·容器·性能优化
极客先躯9 小时前
高级java每日一道面试题-2026年01月20日-实战篇[Docker]-如何实现镜像的跨区域复制?
java·运维·docker·容器·架构图
dawnsky.liu9 小时前
OpenShift - 实现系统负载和业务负载分区隔离
kubernetes·openshift
杀不死的坏蛋c12 小时前
k8s-原理-网络-安装
kubernetes
紫神13 小时前
DDS 通信技术说明
网络·云原生·容器·k8s·dds·弱网
java_logo14 小时前
Docker 部署 DeepSeek Harness:轻松搭建局域网里的 AI Agent 平台
运维·docker·容器·ai agent·deepseek·轩辕镜像·deepseekharness
我不会起名字32215 小时前
Redis 入门(一):Redis 是什么,为什么后端都离不开它
linux·redis·docker·安装·cli
麦壳饼15 小时前
Docker 快速上手:5 分钟运行 SonnetDB
数据库·docker·sonnetdb
吴声子夜歌15 小时前
Docker入门与实战——操作Docker容器
docker