kube-proxy优化

userspacec模式是最早的工作模式如下图

反复的从内核态到管态切换性能很低

之后是IPTABLES

从K8S v1.2开始改成了IPTABLES,会比最原始的userspace高效,因为少了一部分内核切换。

但也会有缺点:不会在后端 Pod 无响应时自动重定向,而 userspace 可以。

一个 service 一般对应生成 20 条左右 iptables 规则中等规模的 Kubernetes 集群 能够承受,但是大见模的 Kubernetes 集群 (几千个 service) 可达几万条规则,性能就很低了

底层维护了一个哈希,转发更快时间复杂度为O1,iptable为O(N)

相关推荐
用户2333768521812 小时前
Docker 端口"时通时不通"的排查实战
docker
做个文艺程序员12 小时前
Linux第22篇:用Docker容器化你的Java SaaS应用:一次构建,随处运行
java·docker·容器
梦梦代码精14 小时前
基于ThinkPHP6 + Vue3的家政预约系统全解析:从LBS定位到自动派单的完整实现
java·docker·开源·php·代码规范
小的博客14 小时前
windows下安装Docker Desptop
运维·docker·容器
李迟15 小时前
我的docker随笔48:Docker版本号演进史
docker
Zhu75815 小时前
在k8s环境部署Apache zookeeper3.9.5,高可用,多pod
容器·kubernetes·apache
阿拉雷️16 小时前
部署实战】Docker + AI Agent:让AI一键部署Spring Boot到服务器,从打包到上线只要一条指令
人工智能·spring boot·docker
雨声不在16 小时前
macos 12使用docker
macos·docker·容器
运维大师16 小时前
【K8S 运维实战】07-Pod生命周期与故障排查
运维·容器·kubernetes
BullSmall1 天前
Anolis OS 8.10 完整安装 Docker CE(生产可用,解决 podman 冲突)
docker·容器·podman