Souvent c'est quand tu as trop de services ou d'endpoints Kubernetes. `kube-proxy` galère avec les règles `iptables`. T'es sur quel mode `iptables` ou `ipvs`
kubectl get configmap kube-proxy -n kube-system -o yaml | grep mode
Si t'es en `iptables` essaye de passer en `ipvs`. C'est beaucoup plus performant pour un gros nombre de services. Redémarre `kube-proxy` après
kubectl edit configmap kube-proxy -n kube-system # change mode to ipvs
kubectl rollout restart daemonset kube-proxy -n kube-system
Ouais mais `ipvs` ça demande un kernel plus récent. Si ça ne passe pas tu peux regarder `cilium`. Ca remplace `kube-proxy` et c'est `eBPF` full userspace beaucoup plus rapide
Ok c'est bien `iptables`. Je vais tenter `ipvs` déjà. Mon kernel est assez récent je crois. Si ça marche pas je regarderais `cilium`. Merci pour les pistes
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
bouchet-frederic
Membre depuis le 11/04/2025Mon cluster EKS part en vrille le CPU de `kube-proxy` est à 100%. Les pods ne sont plus joignables liveness probes fail. C'est quoi ce délire