资料核查日期:2026-09-24 1. Kubernetes Documentation, “Service” https://kubernetes.io/docs/concepts/services-networking/service/ 结论:Service 提供稳定访问入口;selector 与端点发现属于控制面关系。 2. Kubernetes Documentation, “Virtual IPs and Service Proxies” https://kubernetes.io/docs/reference/networking/virtual-ips/ 结论:虚拟 IP 的实现由 kube-proxy 或替代数据面承担;iptables、IPVS、nftables 是实现模式,不是 Service API 的统一报文算法。 3. Kubernetes Documentation, “EndpointSlices” https://kubernetes.io/docs/concepts/services-networking/endpoint-slices/ 结论:EndpointSlice 保存地址、端口及 ready/serving/terminating 条件;条件必须结合终止与流量策略解释。 4. Kubernetes Reference, “kube-proxy” https://kubernetes.io/docs/reference/command-line-tools-reference/kube-proxy/ 结论:实现选项与配置随版本变化,本文不把某种模式外推为所有集群行为。 运行:python3 service_model.py 预期:退出码 0;更新前两个 ready 后端,更新后只剩 10.244.2.34:8080;三个断言均为 true。 NOT_RUN:真实 Kubernetes、kube-proxy/CNI、节点规则、eBPF map、conntrack 与抓包。缺少集群、相应工具和隔离权限。