kube-proxy优化

userspacec模式是最早的工作模式如下图

反复的从内核态到管态切换性能很低

之后是IPTABLES

从K8S v1.2开始改成了IPTABLES,会比最原始的userspace高效,因为少了一部分内核切换。

但也会有缺点:不会在后端 Pod 无响应时自动重定向,而 userspace 可以。

一个 service 一般对应生成 20 条左右 iptables 规则中等规模的 Kubernetes 集群 能够承受,但是大见模的 Kubernetes 集群 (几千个 service) 可达几万条规则,性能就很低了

底层维护了一个哈希,转发更快时间复杂度为O1,iptable为O(N)

相关推荐
M--Y5 小时前
Docker镜像与仓库管理详解
docker·容器
mohesashou5 小时前
k8s的service
云原生·容器·kubernetes
starzy19905 小时前
虚拟化解决方案全景:软件虚拟化、硬件虚拟化与 Docker 的位置
运维·docker·容器
梦Arrebol7 小时前
Kubernetes 微服务
微服务·容器·kubernetes
想要成为老金高手9 小时前
Kubernetes 调度器详解:从 nodeName 到污点容忍
java·容器·kubernetes
名字还没想好☜10 小时前
Docker buildx 多架构镜像实战:一次构建 amd64+arm64,告别 exec format error
运维·docker·eureka·架构·kubernetes
gs8014011 小时前
告别 CI/CD 误伤与红条:Docker 镜像智能清理与优雅防冲突实战
ci/cd·docker·容器
wjcroom11 小时前
FileBrowser的docker运行了改变密码长度的做法
运维·docker·容器
DevOps老兵13 小时前
AI Infra实战05:用Helm在K8s中部署vLLM,从安装到压测全流程
人工智能·kubernetes·helm·vllm·大模型推理·ai infra
Asum1ta13 小时前
生产环境 Kubernetes 高可用集群部署实战:外部 etcd + Keepalived + HAProxy + 多 Master 架构
架构·kubernetes·etcd