У нас есть собственный кластер Kubernetes 1.15, который работает на голом железе (Ubuntu 18.04) и состоит из 7 рабочих и 1 главного узла. У нас есть много пространств имен, и каждое пространство имен содержит более 25 различных компонентов, и некоторые из этих компонентов должны быть доступны извне через NodePort (обратный прокси-сервер для этих компонентов не подходит).
Проблема заключается в том, что Я заметил постепенное увеличение размера iptables. За 2 недели в iptables было добавлено около 400 строк без изменения компонентов, работающих в кластере, и на этих машинах больше ничего не работает. Так как это произошло до того, как я сохранил iptables, и когда я проверяю, я не вижу ничего странного внутри iptables, это просто нормальные правила, необходимые для кластера. Большой iptable может вызвать много проблем, включая сброс сетевых пакетов, и я ищу решение для этого.
Я заметил этот пост в блоге Kubernetes, но это всего лишь инструмент отслеживания, а не инструмент, который решает проблему : https://kubernetes.io/blog/2019/04/19/introducing-kube-iptables-tailer/