我从事 kube-proxy 开发工作,目前正处于了解 kube-proxy 的目的和执行的阶段。
我知道 kube-proxy 会添加 iptables 规则以使用户能够访问暴露的 pod(这是 iptables 模式下的 kubernetes 服务)。
让我感到奇怪的是,这些规则是在运行 kube-proxy pod 的主机节点中添加的,目前尚不清楚该 pod 如何能够访问主机节点上的这些权限。
我查看了 kubernetes 的代码,但没有成功找到这个特定部分,所以如果您有任何想法、资源或文档可以帮助我解决这个问题,我们将不胜感激。