🚀 Новый режим nftables для kube-proxy
Kubernetes 1.29 представил новый режим nftables для kube-proxy, который сейчас находится в стадии бета-тестирования и ожидается в качестве общедоступной функции в версии 1.33.
➖ Что делает nftables
В отличие от iptables, где время обработки пакетов увеличивается с ростом числа сервисов, nftables обрабатывает пакеты за постоянное время, независимо от размера кластера.
Обновления правил в nftables могут быть более инкрементальными, что позволяет kube-proxy обновлять только измененные правила, а не всю таблицу целиком.
➖ Что учесть перед переходом
• Требуется ядро версии 5.13 или новее.
• Возможны проблемы совместимости с другими сетевыми компонентами кластера.
• Некоторые инструменты мониторинга могут не полностью поддерживать nftables.
В Kubernetes 1.31 и новее можно переключиться на nftables, указав --proxy-mode nftables или изменив конфигурацию kube-proxy.
➡️ Подробнее в блоге компании
🐸Библиотека devops'a
Post #3406
2.01K

- 👍 4
- 👾 1