告别 Iptables 时代:Kubernetes 网络数据平面的 Nftables 革命

Kubernetes 网络数据平面正迎来变革,nftables 模式已成为生产环境新标配,并在 Kubernetes 1.35 中取代 IPVS 模式。相较于 iptables 的 O(N) 线性查找和全量刷新,nftables 凭借 Maps 和 Sets 实现 O(1) 查找和原子增量更新,大幅提升大规模集群下的网络性能,P99 延迟降低 50 倍以上,并显著降低 CPU 消耗。它统一了 IPVS 和 iptables 的功能,简化了网络架构,并原生支持 IPv4/IPv6 双栈。Azure AKS 已全面支持,AWS EKS 计划设为推荐默认值,自建 K8s 用户若满足条件应积极切换,公有云用户可根据业务新旧和云厂商策略选择性采纳。

从改良到重塑:解构 Prometheus 监控架构的三种哲学与选型真相

从单机Prometheus到Thanos再到Mimir,监控架构演变的本质是面对不同规模痛点的哲学抉择。Thanos通过非侵入式外挂组件实现平滑扩展,而Mimir将Prometheus降级为采集代理,走中心化Remote Write路线。Mimir在超大规模场景下通过减少对象存储API调用、消除降采样依赖和极致索引压缩,成为成本杀手。选型不是升级而是抉择:中型集群选Thanos,超大规模多租户选Mimir。