Вы можете добиться такого поведения, используя службу me sh, такую как Linkerd
или Istio
, и используя возможности выхода.
Кроме того, я вполне уверен, что это не очень хорошая идея измените iptables из-за следующего: 1. iptables автоматически предоставлен Kubernetes и имеет сложную модель. 2. как только кластер будет перезагружен, правила, установленные в iptables, могут быть потеряны, и вы не будете знать, что вы сделали.
Другое решение, а не использование службы me sh, заключается в использовании прокси коляски, такие как Envoy
. В любом случае, вы должны сделать эту связь явной для остальной части команды, которая работает с вами над этим. В противном случае кто-то выяснит, почему трафик c из А проходит через B. Это не тот шаблон, который я видел раньше, и для меня он больше похож на антипаттерн.