<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linux Kernel - 标签 - Shengxu · 云架构 &amp; DevOps</title><link>https://shengxu.pages.dev/tags/linux-kernel/</link><description>Shengxu 的云架构 &amp; DevOps 技术博客：Kubernetes、Cilium、可观测性、LLM 基础设施、Agent 工程化等。</description><generator>Hugo 0.153.2 &amp; FixIt v0.4.0-alpha.3-20251225101113-8ffb9a95</generator><language>zh-CN</language><lastBuildDate>Fri, 09 Jan 2026 14:00:00 +0800</lastBuildDate><atom:link href="https://shengxu.pages.dev/tags/linux-kernel/index.xml" rel="self" type="application/rss+xml"/><item><title>告别 iptables 时代：Kubernetes 网络数据平面的 Nftables 革命</title><link>https://shengxu.pages.dev/posts/kubernetes-nftables-revolution-2026/</link><pubDate>Fri, 09 Jan 2026 14:00:00 +0800</pubDate><guid>https://shengxu.pages.dev/posts/kubernetes-nftables-revolution-2026/</guid><category domain="https://shengxu.pages.dev/categories/kubernetes/">Kubernetes</category><description>&lt;p&gt;在 Kubernetes 的网络世界里，&lt;code&gt;kube-proxy&lt;/code&gt; 长期扮演着“守门人”的角色，负责将 Service 的流量分发到后端的 Pod。然而，长久以来，我们一直忍受着 iptables 模式带来的性能折磨，或被迫迁移到维护复杂的 IPVS 模式。&lt;/p&gt;</description></item></channel></rss>