в k8s? Есть сервис в k8s, пытаемся нагрузить его. 2 кейса:
1. нагрузка запускается изнутри k8s кластера - имеем тысячи rps, все ок.
2. нагрузка запускается извне, обращаемся к сервису по NodePort, не тянем и 30 rps.
calico, k8s кластер развернут с помощью kubespray на aws ec2 инстансах.
Кластер большой? в iptables сколько правил? top на хосте что показывает? случайно si не под 100%, и ksoftirq не жрёт cpu? хотя вряд ли у вас там столько iptables чтобы при 1000rps положить хост на прерываниях
попробуйте hostNetwork, и если с ним всё будет ок, то в сторону kube-proxy
Обсуждают сегодня