Quando leio este documento #kube-proxy :
kube-proxy usa a camada de filtragem de pacotes do sistema operacional, se houver uma e estiver disponível. Caso contrário,
kube-proxy
encaminha o próprio tráfego.
então, o que tem operating system packet filtering layer
aí? significa que o componente de rede iptables/netfilter no kernel do sistema operacional?
Sim, em sistemas Linux isso seria
iptables
. No entanto, o Kubernetes também pode ser executado no BSD e até no Windows (para nós de trabalho), que obviamente não possuemiptables
, maspf
e o Firewall do Windows.O texto um pouco vago vem do fato de que eles não podem nomear uma única implementação de filtro de pacote por causa da implementação desses diferentes sistemas operacionais.