kube-proxy 管理页面说:
--masquerade-all If using the pure iptables proxy, SNAT everything
但它确实详细解释了。
- 何时应将
--masquerade-all
设置为 true? - 它解决了什么问题?
- 如果它设置
--masquerade-all=false
会发生什么?与--masqurade-all=true
相比有什么区别?
如果启用此功能并将服务 IP 范围路由到节点,则可以从群集外部访问服务 IP。
讨论在问题 #24224 中,并在 PR 24429 中实现。