【发布时间】:2019-01-22 06:54:56
【问题描述】:
我想在 Kubernetes (kube-proxy) 开始发挥神奇作用之前实现我自己的 iptables 规则,并根据节点上运行的服务/pod 动态创建规则。 kube-proxy 在--proxy-mode=iptables 中运行。
每当我在启动节点时尝试加载规则时,例如在INPUT 链中,即使我的规则也与-I 标志。
我错过了什么或做错了什么?
如果它是某种相关的,我正在为 pod 网络使用 weave-net 插件。
【问题讨论】:
标签: kubernetes iptables kube-proxy