根据所使用的 Linux 内核版本,eBPF 数据路径可以完全在 eBPF 中实现不同的功能集。如果某些所需功能不可用,则使用旧版 iptables 实现提供该功能。有关详细信息,请参阅 IPsec 要求。

kube-proxy 互操作性

下图显示了 kube-proxy 安装的 iptables 规则和 Cilium 安装的 iptables 规则的集成。

image
kube-proxy 与 Cilium 的 iptables 规则集成