k3s는 Linux에서 노드 포트를 어떻게 노출합니까?

k3s는 Linux에서 노드 포트를 어떻게 노출합니까?

k3s nodeport가 하나의 IP/인터페이스에서만 들어오는 연결을 허용하고 다른 IP/인터페이스에서는 허용하지 않는 연결 문제를 조사하고 있습니다. 이 과정에서 k3s nodeport를 사용하여 노출된 포트가 노드 netstat -lpn포트 에도 나타나지 않는다는 것을 깨달았습니다.ip -all netns exec netstat -lpn

이 작업을 수행할 때 표시되는 포트 중 하나로 트래픽을 "리디렉션"하는 iptables 규칙을 찾을 수 없습니다 ( netstat -lpn다음을 사용하여 검색) .iptables-save | grep

k3s는 들어오는 트래픽을 다른 포트와 특정 컨테이너 네트워크 네임스페이스로 리디렉션하기 위해 어떤 Linux 기능을 사용합니까?

관련 정보