La politique de trafic interne des Services (Service Internal Traffic Policy) permet de restreindre le trafic interne afin qu'il ne soit acheminé que vers les points de terminaison situés sur le nœud d'où provient ce trafic. Le trafic « interne » désigne ici le trafic émis par les Pods du cluster courant. Cela peut aider à réduire les coûts et à améliorer les performances.
Vous pouvez activer la politique de trafic « interne uniquement » pour un
Service en définissant son champ
.spec.internalTrafficPolicy sur Local. Cela indique à kube-proxy de n'utiliser
que les points de terminaison locaux au nœud pour le trafic interne au cluster.
L'exemple suivant montre un Service dont le champ
.spec.internalTrafficPolicy est défini sur Local :
apiVersion: v1
kind: Service
metadata:
name: my-service
spec:
selector:
app.kubernetes.io/name: MyApp
ports:
- protocol: TCP
port: 80
targetPort: 9376
internalTrafficPolicy: Local
kube-proxy filtre les points de terminaison vers lesquels il achemine le trafic en
fonction du paramètre spec.internalTrafficPolicy. Lorsqu'il vaut Local, seuls
les points de terminaison locaux au nœud sont pris en compte. Lorsqu'il vaut
Cluster (la valeur par défaut) ou qu'il n'est pas défini, Kubernetes prend en
compte tous les points de terminaison.