Kubernetes Networking Explained: From ClusterIP to Cilium Service Mesh
Hầu hết các tutorial chỉ dạy cách chạy kubectl expose, nhưng thực tế dưới 10% kỹ sư truly hiểu những gì xảy ra sau lệnh đó. Nguyên nhân là họ không nắm rõ cách kube-proxy chuyển đổi Service ClusterIP thành các rule iptables hoặc IPVS, cũng như cách CNI plugin (ví dụ Cilium dựa trên eBPF) quản lý packet forwarding và chính sách mạng. Khi gặp sự cố như service không reachable, latency tăng đột ngột hoặc network policy không áp dụng, họ tốn thời gian debug vì thiếu mô hình mental về lớp dữ liệu và lớp điều khiển. Điều đáng học là đầu tư thời gian đọc source của kube-proxy, thử chuyển sang IPVS hoặc sử dụng Cilium để thấy trực tiếp eBPF trong hành động, từ đó tự tin mở rộng và tối ưu hoá mạng trong cluster. Bài viết cung cấp các diagram và lệnh tra cứu cụ thể (kubectl get endpoints, cilium status, iptables -L -t nat) giúp cầu nối giữa việc chỉ biết expose và thực sự hiểu Kubernetes networking.



