kube-proxy优化

userspacec模式是最早的工作模式如下图

反复的从内核态到管态切换性能很低

之后是IPTABLES

从K8S v1.2开始改成了IPTABLES,会比最原始的userspace高效,因为少了一部分内核切换。

但也会有缺点:不会在后端 Pod 无响应时自动重定向,而 userspace 可以。

一个 service 一般对应生成 20 条左右 iptables 规则中等规模的 Kubernetes 集群 能够承受,但是大见模的 Kubernetes 集群 (几千个 service) 可达几万条规则,性能就很低了

底层维护了一个哈希,转发更快时间复杂度为O1,iptable为O(N)

相关推荐
梦梦代码精12 小时前
连锁品牌数字化:从门店扩张到用户资产运营的技术底座
大数据·人工智能·低代码·docker·开源·代码规范
InfinitePlus15 小时前
Docker MySQL搭建一主一从
mysql·docker
坐吃山猪18 小时前
Docker07-MySQL
mysql·docker·容器
Wzx19801218 小时前
python沙箱和docker沙箱你选对了吗?
开发语言·python·docker
CodeDevMaster18 小时前
关于PaddleOCR-VL部署与使用说明
docker·llm
Kismet_nvi18 小时前
《Kubernetes Service 进阶、kube-proxy 与 Ingress 实战精要》
云原生·容器·kubernetes
Ghost Face...20 小时前
龙芯Docker全流程:安装到离线迁移实战
java·docker·eureka
Crazy________20 小时前
Redis03:持久化存储,大key分析,主从复制及哨兵模式
数据库·redis·容器
Zhu75820 小时前
使用helm在k8s集群部署MySQL单实例,支持当前所有主版本的最新子版本
mysql·adb·kubernetes
2401_8346369920 小时前
从零吃透 K8s 网络:ServiceIngressMetalLB 实操手册
网络·容器·kubernetes