노드가 k8s 클러스터의 일부일 때 생성된 모든 iptables 레코드를 삭제하는 방법은 무엇입니까?

노드가 k8s 클러스터의 일부일 때 생성된 모든 iptables 레코드를 삭제하는 방법은 무엇입니까?

이는 계속되는https://stackoverflow.com/questions/25055121/can-i-remove-multiple-matching-rules-with-the-iptables-delete-command

대답https://stackoverflow.com/a/53404390/80002매우 유용합니다. 대부분의 항목을 삭제할 수 있었습니다. 그러나 일부 항목은 여전히 ​​존재하지만 일반적인 규칙처럼 보이지는 않습니다.

student@worker:~$ sudo iptables-save | grep -iE "kub|cali"
:cali-OUTPUT - [0:0]
:cali-PREROUTING - [0:0]
:cali-from-host-endpoint - [0:0]
:cali-rpf-skip - [0:0]
:cali-to-host-endpoint - [0:0]
:KUBE-IPTABLES-HINT - [0:0]
:KUBE-KUBELET-CANARY - [0:0]
:KUBE-PROXY-CANARY - [0:0]
:cali-POSTROUTING - [0:0]
...
:cali-fip-snat - [0:0]
:cali-nat-outgoing - [0:0]
student@worker:~$

그런 음반이 모두 54개나 있어요. 규칙처럼 보이지 않습니다. 그들은 무엇인가? 어떻게 제거할 수 있나요?

관련 정보