Kubernetes

kube-proxy 三种模式

·2 分钟阅读·752 字

整理kube-proxy 三种模式高频问答、延伸追问与易错点

📋 目录

kube-proxy 三种模式

1. kube-proxy 三种代理模式


2. 🔧 kube-proxy 三种模式

【题目】

kube-proxy 的三种代理模式对比?

【参考答案】

模式原理简述性能生产推荐
userspace用户态进程转发(已废弃)❌ 极差❌ 不推荐
iptables内核 netfilter 随机 DNAT⭐ 一般(5K+ 规则时衰减)✅ 默认模式
IPVS内核 LVS 哈希表,多算法支持⭐⭐⭐ 高(10 万级)✅ 生产首选
eBPFCilium/Calico 内核可编程⭐⭐⭐⭐ 最高✅ 新一代方案

关键区别:

  • userspace:kube-proxy 参与转发,性能差,已淘汰
  • iptables:kube-proxy 只负责更新规则,不参与数据面转发
  • IPVS:用哈希表替代链式匹配,大规模场景性能稳定
  • eBPF:绕过 kube-proxy,直接在内核中编程实现负载均衡 【延伸追问】
  • IPVS 相比 iptables 为什么在大规模场景下性能更好?(哈希表 O(1) vs 链式匹配 O(n))
  • eBPF 模式如何实现 Service 负载均衡? 【易错坑点】
  • userspace 已废弃,面试中主动提此模式展示知识广度但要说清已淘汰
  • iptables 模式中 kube-proxy 不参与转发,只负责更新规则

关联文档

Yanche Blog

记录云原生、Linux、数据库等技术领域的学习心得,以及日常生活的思考与感悟。

© 2026 Yanche Blog. All rights reserved.

Powered by Astro