【发布时间】:2020-03-11 21:32:15
【问题描述】:
我们有一个内部 Kubernetes 1.15 集群,它在裸机 (Ubuntu 18.04) 上运行,由 7 个工作节点和 1 个主节点组成。我们有许多命名空间,每个命名空间托管 25 多个不同的组件,其中一些组件需要通过 NodePort 暴露给外部(不能为这些组件提供反向代理)。
问题是我注意到 iptables 的大小逐渐增加。在 2 周的时间里,大约 400 行代码被添加到 iptables 中,而我们没有更改集群上运行的组件,并且这些机器上也没有运行其他任何东西。由于这发生在我保存 iptables 之前,并且当我检查时我没有在 iptables 中看到任何奇怪的东西,这只是集群所需的正常规则。一个大的 iptable 会导致很多问题,包括网络丢包,我正在寻找解决方案。
我在 Kubernetes 博客上注意到了这篇文章,但这只是一个跟踪工具,而不是解决问题的工具:https://kubernetes.io/blog/2019/04/19/introducing-kube-iptables-tailer/
【问题讨论】:
标签: kubernetes iptables