尽管 Kubernetes 在版本 v1.6 中已经支持 5000 个节点,但使用 iptables 的 kube-proxy 实际上是将集群扩展到 5000 个节点的瓶颈。 在 5000 节点集群中使用 NodePort 服务,如果有 2000 个服务并且每个服务有 10 个 pod,这将在每个 工作节点上至少产生 20000 个 iptable 记录,这可能使内核非常繁忙。