Рейтинг:0

Что происходит с открытием сеансов TCP при удалении конечной точки DNAT в iptables

флаг ng

В Kubernetes, когда kube-прокси настроен в iptables режиме, он создаст правила DNAT для пересылки пакетов на конечные точки службы (IP-адреса модуля). Если служба изменит свои конечные точки, а одна конечная точка будет удалена, повлияет ли это на существующие открытые сокеты TCP, или ядро ​​сохраняет состояние таким образом, что запоминает эти сеансы, и они сохраняются до закрытия одним из двух узлов?

флаг ng
В итоге я провел некоторое тестирование на Kubernetes при поддержке AWS ALB, и похоже, что соединение сохраняется даже после конечной точки службы (и связанного правила DNAT iptables), поэтому я предполагаю, что это означает, что сетевая подсистема linux сохраняет состояние и запоминает сеансы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.