kube-proxy 三种模式
1. kube-proxy 三种代理模式
2. 🔧 kube-proxy 三种模式
【题目】
kube-proxy 的三种代理模式对比?
【参考答案】
| 模式 | 原理简述 | 性能 | 生产推荐 |
|---|---|---|---|
| userspace | 用户态进程转发(已废弃) | ❌ 极差 | ❌ 不推荐 |
| iptables | 内核 netfilter 随机 DNAT | ⭐ 一般(5K+ 规则时衰减) | ✅ 默认模式 |
| IPVS | 内核 LVS 哈希表,多算法支持 | ⭐⭐⭐ 高(10 万级) | ✅ 生产首选 |
| eBPF | Cilium/Calico 内核可编程 | ⭐⭐⭐⭐ 最高 | ✅ 新一代方案 |
关键区别:
- userspace:kube-proxy 参与转发,性能差,已淘汰
- iptables:kube-proxy 只负责更新规则,不参与数据面转发
- IPVS:用哈希表替代链式匹配,大规模场景性能稳定
- eBPF:绕过 kube-proxy,直接在内核中编程实现负载均衡 【延伸追问】
- IPVS 相比 iptables 为什么在大规模场景下性能更好?(哈希表 O(1) vs 链式匹配 O(n))
- eBPF 模式如何实现 Service 负载均衡? 【易错坑点】
- userspace 已废弃,面试中主动提此模式展示知识广度但要说清已淘汰
- iptables 模式中 kube-proxy 不参与转发,只负责更新规则
关联文档
