# kube-proxy — Service routing

← [Раздел](README.md) · [Главная](../README.md)

**Уровень:** **Junior**

## Цель

Глубоко понять **kube-proxy — Service routing**: назначение, архитектура, практика, типичные ошибки.

## Предварительно

- [03 Junior Komponenty](README.md)
- Предыдущие страницы раздела

## Время

**1–3 часа**

---

Реализует **Service** на уровне ноды: iptables, IPVS или eBPF.

### Поток

`curl mysvc.default.svc.cluster.local` → ClusterIP → kube-proxy rules → Pod IP.

```bash
kubectl get endpointslices
iptables-save | grep mysvc   # на ноде
```

## Типичные ошибки

- Диагностика без `kubectl describe` и Events
- Игнорирование RBAC при «permission denied»
- Путаница spec (desired) и status (actual)

## Связь с уровнями

| Уровень | Фокус |
|---------|-------|
| Junior | Что это и базовые команды |
| Middle | Интеграция с autoscaling, GitOps, observability |
| Senior | Эксплуатация control plane, SRE, DR |

---

## Самопроверка

1. Объясните kube-proxy — Service routing за 30 секунд.
2. Где компонент в архитектуре?
3. Команда диагностики?

---

## Дальше

→ [Container Runtime (containerd, CRI-O)](container-runtime.md)
