kube-proxy如何配置nodePort类型的服务?

How does kube-proxy configure services of type nodePort?

创建 nodePort 类型的 kubernetes 服务时,kube-proxy 将每个工作节点配置为侦听特定端口。

kube-proxy(iptables代理模式)具体是怎么配置的?它只是使用打开端口的 iptables 完成的吗? (不确定这是否可能)

Kube 代理使用 IPTable 和 netfilter 规则将流量从节点端口转发到 pods。 Mark Betz 关于 K8 网络的文章系列是一本不错的读物。 https://medium.com/google-cloud/understanding-kubernetes-networking-services-f0cb48e4cc82