我顺着一个 Pod DNS 排查短视频,把 K8s Service 网络链路重新整理了一遍:DNS 解析、ClusterIP 到 Pod IP 的 DNAT、EndpointSlice、负载均衡,以及 1.36 时代 iptables/IPVS/nftables/eBPF 的取舍。
Posts for: #ebpf
GitHub 用 eBPF 限制部署脚本的对外网络访问
InfoQ 总结 GitHub Engineering 2026 年 4 月那篇文章:修复系统的部署链路自己依赖着待修的系统,eBPF 挂在部署进程的 cGroup 网络出口上把这条隐性依赖管住,笔记里还过了一遍 eBPF 在 Cloud Native 项目里别的落地点。
K3s 从 Flannel 换到 Cilium 之后冒出来的三个问题
homelab K3s 从默认 Flannel 换到 Cilium 之后冒出三个问题:Cloudflared QUIC 握手超时、Pod 访问不到节点物理 IP、ZITADEL 报 Master Key 长度错误,三个成因不同,解法也不同。