генератор правил в iptables, как их может быть меньше?) https://stackoverflow.com/questions/53534553/kubernetes-cni-vs-kube-proxy
1) он активно юзает ipset, что сильно бустит скорость работы с iptables 2) от iptables уйти ты никак не можешь (если это не cilium), так как networkpolicy 3) calico точно также юзает iptables (по ощущениям правил он генерит больше). 4) iptables -t nat с kube-router вообще практически пустой, если выпилить kube-proxy и сказать kube-router'у управлять сервисной сетью вместо kube-proxy Я не топлю за kube-router, но он норм cni. calico это мейнстрим конечно. Как по мне kube-router ничем не хуже. @kvaps его тоже юзает, мб что-то дополнит.
Обсуждают сегодня