kube-proxy 作为反向代理,监听随机端口,通过 iptables 规则将流量重定向到代理端口,再由 kube-proxy 将流量转发到 后端 pod。Service 的请求会先从用户空间进入内核 iptables,然后再回到用户空间,代价较大,性能较差... Isovalent 在内的多家企业宣布成立 eBPF 基金会(Linux 基金会下)#### **功能介绍**![](https://p3-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/10f15321d38d4a538efc3cd761e994cd~tplv-k3u1fbpfcp-zoom-1.image...