Politique de trafic interne des Services

Politique de trafic interne des Services

Si deux Pods de votre cluster veulent communiquer et qu'ils s'exécutent effectivement tous les deux sur le même nœud, utilisez la politique de trafic interne des Services pour que le trafic réseau reste sur ce nœud. Éviter un aller-retour par le réseau du cluster peut contribuer à la fiabilité, aux performances (latence et débit réseau) ou à la réduction des coûts.
Feature state: Stable since Kubernetes v1.26

La politique de trafic interne des Services (Service Internal Traffic Policy) permet de restreindre le trafic interne afin qu'il ne soit acheminé que vers les points de terminaison situés sur le nœud d'où provient ce trafic. Le trafic « interne » désigne ici le trafic émis par les Pods du cluster courant. Cela peut aider à réduire les coûts et à améliorer les performances.

Utiliser la politique de trafic interne des Services

Vous pouvez activer la politique de trafic « interne uniquement » pour un Service en définissant son champ .spec.internalTrafficPolicy sur Local. Cela indique à kube-proxy de n'utiliser que les points de terminaison locaux au nœud pour le trafic interne au cluster.

Note:

Pour les Pods situés sur des nœuds qui n'ont aucun point de terminaison pour un Service donné, le Service se comporte comme s'il n'avait aucun point de terminaison (pour les Pods de ce nœud), même s'il en possède bel et bien sur d'autres nœuds.

L'exemple suivant montre un Service dont le champ .spec.internalTrafficPolicy est défini sur Local :

apiVersion: v1
kind: Service
metadata:
  name: my-service
spec:
  selector:
    app.kubernetes.io/name: MyApp
  ports:
    - protocol: TCP
      port: 80
      targetPort: 9376
  internalTrafficPolicy: Local

Fonctionnement

kube-proxy filtre les points de terminaison vers lesquels il achemine le trafic en fonction du paramètre spec.internalTrafficPolicy. Lorsqu'il vaut Local, seuls les points de terminaison locaux au nœud sont pris en compte. Lorsqu'il vaut Cluster (la valeur par défaut) ou qu'il n'est pas défini, Kubernetes prend en compte tous les points de terminaison.

A suivre

Dernière modification September 29, 2026 at 3:53 PM PST: [fr] Add service-traffic-policy.md (9471735055)