Ресничка (компьютерная)
Оригинальный автор(ы) | Томас Граф, Дэниел Боркманн, Андре Мартинс, Мадхусудан Чалла [1] |
---|---|
Разработчик(и) | Сообщество открытого исходного кода, Isoвалент, Google , Datadog , Red Hat , Фонд облачных вычислений [2] |
Первоначальный выпуск | 16 декабря 2015 г [1] |
Стабильная версия | 1.15
/ 31 января 2024 г. [3] |
Репозиторий | github |
Написано в | Го , eBPF , C , C++ |
Операционная система | Линукс , Винда [4] |
Платформа | x86-64 , ARM [5] |
Доступно в | Английский |
Тип | Облачная сеть , безопасность , наблюдаемость |
Лицензия | Лицензия Апач 2.0 , Двойной пункт только GPL-2.0 или BSD-2 для eBPF [6] |
Веб-сайт | cilium.io |
Cilium — это облачная технология для работы в сети , наблюдения и безопасности . [1] Он основан на технологии ядра eBPF , изначально предназначенной для повышения производительности сети, а теперь использует множество дополнительных функций для различных вариантов использования. Базовый сетевой компонент превратился из простого предоставления плоской сети уровня 3 для контейнеров в расширенные сетевые функции, такие как BGP и Service Mesh , внутри кластера Kubernetes , между несколькими кластерами и подключением к миру за пределами Kubernetes. [1] Хаббл был создан как компонент наблюдения за сетью, а позже был добавлен Тетрагон для наблюдения за безопасностью и обеспечения соблюдения требований во время выполнения. [1] Cilium работает на Linux и является одним из первых приложений eBPF, портированных на Microsoft Windows в рамках проекта eBPF on Windows. [7]
История
[ редактировать ]Эволюция сетевых технологий CNI (сетевой интерфейс контейнера)
Cilium начинала как сетевой CNI [8] для контейнерных рабочих нагрузок. Первоначально он был только IPv6 и поддерживал несколько оркестраторов контейнеров, таких как Kubernetes . Первоначальное видение Cilium заключалось в создании высокопроизводительной контейнерной сетевой платформы на основе идентификации. [9] По мере расширения собственной облачной экосистемы Cilium добавляла новые проекты и функции для решения новых проблем в этой области.
В таблице ниже суммированы некоторые из наиболее важных вех этой эволюции:
- Декабрь 2015 г. — первоначальное участие в проекте Cilium. [10]
- Май 2016 г. — сетевая политика , расширяющая сферу применения за пределы сети. добавлена [11]
- Август 2016 г. — Cilium первоначально был анонсирован на LinuxCon как проект, обеспечивающий быструю работу контейнерной сети IPv6 с помощью eBPF и XDP . [9] Сегодня Cilium используется в предложениях Kubernetes крупнейших облачных провайдеров и является одним из наиболее широко используемых CNI.
- Август 2017 г. — ebpf-go был создан как библиотека для чтения, изменения и загрузки программ eBPF и прикрепления их к различным хукам. [12]
- Апрель 2018 г. — Cilium 1.0 — первая стабильная версия. [13]
- Ноябрь 2019 г. — запущен Hubble для обеспечения наблюдения за сетевыми потоками на основе eBPF. [14]
- Август 2020 г. — выбран Google в качестве основы для Kubernetes Dataplane v2. [15]
- Сентябрь 2021 г. — AWS выбирает Cilium для сетевых технологий и безопасности на EKS Anywhere. [16]
- Октябрь 2021 г. — запущен Pwru для отслеживания сетевых пакетов в ядре Linux с расширенными возможностями фильтрации. [17] [18]
- Октябрь 2021 г. — принят в CNCF в качестве проекта инкубационного уровня. [19]
- Декабрь 2021 г. — запущен Cilium Service Mesh для управления трафиком между сервисами. [20]
- Май 2022 г. — открыт исходный код Tetragon для обеспечения наблюдения за безопасностью и обеспечения соблюдения требований во время выполнения. [21] [22]
- Октябрь 2022 г. — выбран CNI для Azure. [23] [24]
- Апрель 2023 г. — запуск Cilium Mesh для объединения рабочих нагрузок и компьютеров в облаке, локально и на периферии. [25] [26] [27]
- Апрель 2023 г. — в рамках KubeCon состоялся первый CiliumCon. [28]
- Октябрь 2023 г. — Cilium становится дипломным проектом CNCF. [29]
CNCF
[ редактировать ]Cilium был принят в Cloud Native Computing Foundation 13 октября 2021 года как проект инкубационного уровня. 27 октября 2022 года он подал заявку на статус дипломированного проекта. [19] Год спустя он стал дипломным проектом. Cilium — один из самых быстроразвивающихся проектов в экосистеме CNCF. [30]
Принятие
[ редактировать ]Cilium была принята на вооружение многими крупными производственными пользователями, в том числе более 100, которые заявили об этом публично. [31] например:
- Datadog использует Cilium в качестве замены CNI и kube-proxy. [32] [33]
- Ascend использует Cilium в качестве единого CNI для нескольких облачных провайдеров. [34]
- Bell Canada использует Cilium и eBPF для сетей телекоммуникаций [35] [36]
- Cosmonic использует Cilium для своего PaaS на базе Nomad [37] [38] [39]
- IKEA использует Cilium для своего собственного частного облака без операционной системы [40]
- S&P Global использует Cilium в качестве CNI [41]
- Sky использует Cilium в качестве CNI и для сетевой безопасности. [42]
- The New York Times использует Cilium на EKS для многорегиональных многопользовательских общих кластеров [43]
- Trip.com использует Cilium как локально, так и в AWS. [44]
Cilium — это CNI для многих поставщиков облачных услуг, включая Alibaba, [45] АППУиО, [46] Лазурь, [47] АВС, [16] Цифровой океан, [48] Экзомасштаб, [49] Гугл Облако, [15] Хетцнер, [50] и Tencent Cloud. [51]
Обзор проектов
[ редактировать ]ресница
[ редактировать ]Cilium начинался как проект контейнерной сети. С развитием Kubernetes и оркестрации контейнеров Cilium стала CNI. [8] предоставление базовых вещей, таких как настройка сетевых интерфейсов контейнеров и подключение между модулями. С самого начала Cilium основывала свою сеть на eBPF, а не на iptables или IPVS , делая ставку на то, что eBPF станет будущим облачных сетевых технологий. [52]
Платформа данных Cilium на основе eBPF обеспечивает простую плоскую сеть уровня 3 с возможностью охвата нескольких кластеров либо в режиме собственной маршрутизации, либо в режиме наложения с помощью Cilium Cluster Mesh. Он поддерживает протокол уровня 7 и может применять сетевые политики на уровнях от 3 до 7 и с полным доменным именем, используя модель безопасности на основе идентификации, которая отделена от сетевой адресации.
Cilium реализует распределенную балансировку нагрузки для трафика между подами и внешними сервисами и способен полностью заменить kube-proxy, [53] использование XDP , балансировки нагрузки на основе сокетов и эффективных хеш-таблиц в eBPF. Он также поддерживает расширенные функции, такие как интегрированные входные и выходные шлюзы. [54] управление пропускной способностью, автономный балансировщик нагрузки и сервисная сетка. [55]
Cilium — первый CNI, поддерживающий расширенные функции ядра, такие как контроль перегрузки TCP BBR. [56] и БОЛЬШОЙ TCP [57] для подов Kubernetes. [58]
Хаббл
[ редактировать ]Хаббл — это наблюдаемость, карта обслуживания и пользовательский интерфейс Cilium, поставляемый вместе с CNI. [59] [60] Его можно использовать для наблюдения за отдельными потоками сетевых пакетов , просмотра решений сетевой политики по разрешению или блокированию трафика, а также для создания карт сервисов, показывающих, как взаимодействуют сервисы Kubernetes. [61] Hubble может экспортировать эти данные в Prometheus , OpenTelemetry, Grafana и Fluentd для дальнейшего анализа показателей уровней 3/4 и 7. [62]
Четырехугольник
[ редактировать ]Tetragon — это проект Cilium по обеспечению безопасности и обеспечению соблюдения требований во время выполнения. [63] Tetragon — это гибкий инструмент наблюдения за безопасностью и обеспечения соблюдения требований во время выполнения с поддержкой Kubernetes, который применяет политику и фильтрацию непосредственно с помощью eBPF. Он позволяет пользователям отслеживать и наблюдать за полным жизненным циклом выполнения каждого процесса на своем компьютере, транслировать политики мониторинга файлов, наблюдения за сетью, безопасности контейнеров и т. д. в программы eBPF, а также выполнять синхронный мониторинг, фильтрацию и принудительное исполнение полностью в ядре.
Перейти в библиотеку eBPF
[ редактировать ]ebpf-go — это библиотека на чистом Go для взаимодействия с подсистемой eBPF в ядре Linux. [64] Он имеет минимальные внешние зависимости, подчеркивает надежность и совместимость и широко используется в производстве.
Пуру
[ редактировать ]pwru («Пакет, где ты?») — это инструмент на основе eBPF для отслеживания сетевых пакетов в ядре Linux с расширенными возможностями фильтрации. Это позволяет детально анализировать состояние ядра, чтобы облегчить отладку проблем с сетевым подключением. Под капотом pwru присоединяет программы отладки eBPF ко всем функциям ядра Linux, которые отвечают за обработку сетевых пакетов.
Это дает пользователю более детальное представление об обработке пакетов в ядре, чем при использовании tcpdump , Wireshark или более традиционных инструментов. Кроме того, он может отображать метаданные пакета, такие как пространство имен сети, временную метку обработки, внутренние поля представления пакетов ядра и многое другое.
Варианты использования
[ редактировать ]сеть
[ редактировать ]Cilium начинался как сетевой проект и имеет множество функций, которые позволяют ему обеспечивать согласованное взаимодействие рабочих нагрузок Kubernetes с виртуальными машинами и физическими серверами, работающими в облаке, локально или на периферии . Некоторые из них включают в себя:
- Контейнерный сетевой интерфейс (CNI) [65] - Обеспечивает сетевое взаимодействие для кластеров Kubernetes.
- Балансировщик нагрузки уровня 4 [66] - На основе Маглева [67] [68] и XDP [69] для обработки трафика север/юг
- Кластерная сетка [70] - Объединяет несколько кластеров Kubernetes в одну сеть.
- Оптимизация пропускной способности и задержки [71] - Справедливая организация очередей, оптимизация TCP и ограничение скорости.
- замена kube-прокси [72] - Заменяет iptables на хеш-таблицы eBPF.
- BGP [73] - Интегрируется в существующие сети и обеспечивает балансировку нагрузки в без ОС . кластерах
- Выходной шлюз [74] - Предоставляет статический IP-адрес для интеграции во внешние рабочие нагрузки.
- Сервисная сетка [75] [76] - Включает входящий трафик, завершение TLS , канареечное развертывание, ограничение скорости и разрыв цепи.
- API шлюза [77] - Полностью совместимая реализация для управления входом в кластеры Kubernetes.
- СРв6 [78] - Определяет обработку пакетов в сети как программу
- Поддержка BBR для модулей [79] - Обеспечивает лучшую пропускную способность и задержку для интернет-трафика.
- Шлюз NAT 46/64 [80] - Позволяет службам IPv4 взаимодействовать с службами IPv6 и наоборот.
- БОЛЬШОЙ TCP для IPv4/IPv6 [81] - Обеспечивает лучшую производительность за счет уменьшения количества пакетов, проходящих через стек.
- Ресничная сетка [82] [83] - Связывает рабочие нагрузки, работающие вне Kubernetes, с теми, которые работают внутри него.
Наблюдаемость
[ редактировать ]Находясь в ядре, eBPF имеет полную видимость всего, что происходит на машине. Cilium использует это благодаря следующим функциям:
- Карта услуг [84] - Предоставляет пользовательский интерфейс для сетевых потоков и политики.
- Журналы сетевых потоков [85] - Обеспечивает видимость уровня 3/4 и DNS, связанную с идентификацией.
- Видимость сетевого протокола [86] - Включая HTTP, gRPC, Kafka, UDP и SCTP.
- Экспорт метрик и трассировки [87] - Отправляет данные в Prometheus, OpenTelemetry или другую систему хранения.
Безопасность
[ редактировать ]eBPF может останавливать события в ядре в целях безопасности. Проекты Cilium используют это благодаря следующим функциям:
- Прозрачное шифрование [88] - Использует IPSec или WireGuard.
- Сетевая политика [89] - Включает уровни от 3 до 7 и политики с учетом DNS.
- Обеспечение соблюдения требований во время выполнения [90] - Останавливает процессы за пределами политик с политиками по умолчанию.
- Мониторинг целостности файлов [91] - Отслеживает модификации системы.
График выпуска
[ редактировать ]Окна поддержки
[ редактировать ]На диаграмме ниже показан период, в течение которого поддерживается каждая версия Cilium, поддерживаемая сообществом:
Сообщество
[ редактировать ]Cilium На официальном веб-сайте перечислены онлайн-форумы, платформы обмена сообщениями и личные встречи для сообщества пользователей и разработчиков Cilium.
Конференции
[ редактировать ]Конференции, посвященные развитию Cilium, в прошлом включали:
- ЦилиумКон ЕС 2023, [28] проводится совместно с KubeCon + CloudNativeCon EU 2023 [92]
- CiliumCon NA 2023, [93] проводится совместно с KubeCon + CloudNativeCon NA 2023 [94]
- ЦилиумКон ЕС 2024, [95] проводится совместно с KubeCon + CloudNativeCon EU 2024 [96]
Годовой отчет
[ редактировать ]Сообщество Cilium выпускает ежегодный отчет, в котором рассказывается о том, как сообщество развивалось в течение года:
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Перейти обратно: а б с д и «История ресничек — почему мы создали реснички — Томас Граф, Изовалент, CiliumCon EU 2023» . Ютуб . 10 июня 2023 г. Проверено 7 июля 2023 г.
- ^ «Анонсируем годовой отчет Cilium» . CNCF . 26 января 2023 г. Проверено 7 июля 2023 г.
- ^ «Стабильные релизы Cilium» . Гитхаб . 10 февраля 2023 г. Проверено 10 февраля 2023 г.
- ^ «Запуск программ eBPF на базе Linux с eBPF для Windows» . Cloudblogs.microsoft.com . 7 июля 2023 г. Проверено 7 июля 2023 г.
- ^ «Поддерживаемые архитектуры для Cilium» . Гитхаб . 7 июля 2023 г. Проверено 7 июля 2023 г.
- ^ «Цилиумная лицензия» . Гитхаб . 7 июля 2023 г. Проверено 7 июля 2023 г.
- ^ «ebpf для Windows на GitHub» . Гитхаб . Проверено 10 июля 2023 г.
- ^ Перейти обратно: а б «ЦНИ» . cni.dev . Проверено 10 июля 2023 г.
- ^ Перейти обратно: а б «Быстрая сеть контейнеров Cilium IPV6 с BPF и XDP» . Слайдшер . 28 мая 2016 года . Проверено 24 августа 2016 г.
- ^ «Первоначальный коммит Cilium» . Гитхаб . 16 декабря 2015 года . Проверено 10 июля 2023 г.
- ^ «Сетевая политика добавлена в Cilium» . Гитхаб . 28 мая 2016 года . Проверено 10 июля 2023 г.
- ^ «Первоначальная фиксация ebpf-go» . Гитхаб . 29 августа 2017 года . Проверено 24 августа 2016 г.
- ^ «Cilium 1.0 расширяет возможности контейнерных сетей с повышенной безопасностью» . eWeek.com . 24 апреля 2018 года . Проверено 13 июля 2023 г.
- ^ «Анонсируем Hubble — возможность наблюдения за сетью, сервисами и безопасностью для Kubernetes» . Цилиум.io . 19 ноября 2019 года . Проверено 24 августа 2016 г.
- ^ Перейти обратно: а б «Новый GKE Dataplane V2 повышает безопасность и прозрачность контейнеров» . Облачная платформа Google . 20 августа 2020 г. Проверено 10 июля 2023 г.
- ^ Перейти обратно: а б «AWS выбирает Cilium в качестве сетевого уровня и уровня безопасности» . tfir.io. 13 сентября 2021 г. Проверено 10 июля 2023 г.
- ^ «Первоначальная фиксация pwru» . Гитхаб . 12 октября 2021 г. Проверено 10 июля 2023 г.
- ^ «Переход из пакета «где тебя нет» в pwru» . Цилиум.io . 8 февраля 2023 г. Проверено 10 июля 2023 г.
- ^ Перейти обратно: а б «Cilium присоединяется к CNCF в качестве инкубационного проекта» . CNCF . 13 октября 2021 г. Проверено 10 июля 2023 г.
- ^ «В Cilium 1.12 добавлена Cilium Service Mesh и другие новые функции для корпоративного Kubernetes» . tfir.io. 21 июля 2022 г. Проверено 10 июля 2023 г.
- ^ «Tetragon — наблюдение за безопасностью и обеспечение соблюдения условий выполнения на основе eBPF» . Isoвалент.com . 16 мая 2022 г. Проверено 10 июля 2023 г.
- ^ «Tetragon — наблюдение за безопасностью и обеспечение соблюдения условий выполнения на основе eBPF» . thenewstack.io . 16 июля 2022 г. Проверено 10 июля 2023 г.
- ^ Бансал, Дипак (5 декабря 2022 г.). «Microsoft и Isoвалентно сотрудничают, чтобы представить плоскость данных eBPF следующего поколения для облачных приложений в Azure» . Блог Microsoft Azure . Проверено 6 февраля 2024 г.
- ^ Ке, Дипак Бансал, Ци (22 июня 2023 г.). «Azure CNI с Cilium: самая масштабируемая и производительная контейнерная сеть в облаке» . Блог Microsoft Azure . Проверено 6 февраля 2024 г.
{{cite web}}
: CS1 maint: несколько имен: список авторов ( ссылка ) - ^ «Сетка ресничек — одна сетка, чтобы соединить их всех» . Isoвалент.com . 19 мая 2022 г. Проверено 10 июля 2023 г.
- ^ «Cilium Mesh от Isoвалента устраняет разрыв между Kubernetes и устаревшими рабочими нагрузками» . www.siliconangle.com . 5 мая 2023 г. Проверено 10 июля 2023 г.
- ^ «Isoвалентная представляет Isoвалентную ресничную сетку для безопасного соединения локальных, периферийных и облачных сетей» . финансы.yahoo.com . 17 апреля 2023 г. Проверено 10 июля 2023 г.
- ^ Перейти обратно: а б «CiliumCon Europe 2023» . Фонд Linux . Проверено 10 июля 2023 г.
- ^ https://www.cncf.io/announcements/2023/10/11/cloud-native-computing-foundation-announces-cilium-graduation/
- ^ «Взгляд на скорость развития CNCF, Linux Foundation и 30 лучших проектов с открытым исходным кодом в 2022 году» . Фонд облачных вычислений . 11 января 2023 г. Проверено 10 июля 2023 г.
- ^ «Кто использует Cilium?» . Гитхаб . Проверено 10 июля 2023 г.
- ^ «Датадог» . Фонд облачных вычислений . 11 октября 2022 г. Проверено 12 июля 2023 г.
- ^ «Сказки о загадке убийства в программе eBPF - Хемант Малла и Гийом Фурнье, Datadog» . Ютуб . 11 октября 2022 г. Проверено 12 июля 2023 г.
- ^ «Кейс-стади: Восхождение» . Фонд облачных вычислений . Проверено 10 июля 2023 г.
- ^ «Почему eBPF меняет сетевое пространство телекоммуникационных компаний – Дэниел Бернье, Bell Canada» . Ютуб . 21 августа 2021 г. Проверено 10 июля 2023 г.
- ^ «Использование Cilium и SRv6 для сетей телекоммуникаций — Дэниел Бернье, Bell Canada» . Ютуб . 19 мая 2022 г. Проверено 10 июля 2023 г.
- ^ «История пользователя Cosmonic: запуск Cilium на Nomad для рабочих нагрузок Wasm» . Цилиум.io . 18 января 2023 г. Проверено 10 июля 2023 г.
- ^ «Космический проект с открытым исходным кодом, объединяющий Nomad и Cilium» . CloudNativeNow.com . 26 мая 2023 г. Проверено 10 июля 2023 г.
- ^ «Проект Cosmonic с открытым исходным кодом объединяет Cilium и Nomad» . Opensourceforu.com . 30 мая 2023 г. Проверено 10 июля 2023 г.
- ^ «Частное облако IKEA, сетевые решения на основе eBPF, балансировка нагрузки и наблюдаемость с помощью Cilium» . Ютуб . 19 мая 2022 г. Проверено 13 июля 2023 г.
- ^ «eBPF, путь к невидимой сети: путь трансформации сети S&P Global - Гуру Рамамурти» . Ютуб . 4 октября 2022 г. Проверено 10 июля 2023 г.
- ^ «eBPF и Cilium в Sky – Себастьян Дафф, Энтони Комтуа, Жозе Сэмюэл [так в оригинале], Sky» . Ютуб . 20 августа 2021 г. Проверено 10 июля 2023 г.
- ^ «Проектирование и обеспечение безопасности многопользовательской среды выполнения в New York Times — Ахмед Бебарс» . Ютуб . 20 апреля 2023 г. Проверено 10 июля 2023 г.
- ^ «История пользователя — как Trip.com использует Cilium» . Цилиум.io . 5 февраля 2020 г. Проверено 10 июля 2023 г.
- ^ «Высокопроизводительная облачная сеть Cilium» . Облако Алибаба . Проверено 10 июля 2023 г.
- ^ «Сотрудничество с Изовалентом» . appuio.ch . 16 декабря 2021 г. Проверено 10 июля 2023 г.
- ^ «Общая доступность: Azure CNI на базе Cilium» . Microsoft Azure . 30 мая 2023 г. Проверено 10 июля 2023 г.
- ^ «От управляемого Kubernetes к платформе приложений: 1,5 года использования Cilium в DigitalOcean» (PDF) . ebpf.io. 28 октября 2020 г. Проверено 10 июля 2023 г.
- ^ «Цилиум ЦНИ и СКС» . Changelog.exoscale.com . 3 июня 2022 г. Проверено 10 июля 2023 г.
- ^ «Тестирование производительности проникновения ресничек в облако Hetzner» . cilium.io . 5 января 2023 г. Проверено 10 июля 2023 г.
- ^ «Tencent Cloud TKE на базе унифицированной гибридной облачной контейнерной сети Cilium» . Segmentfault.com . 1 июля 2021 г. Проверено 10 июля 2023 г.
- ^ «Почему сообщество ядра заменяет iptables на BPF?» . Linux.com . 23 апреля 2018 года . Проверено 10 июля 2023 г.
- ^ «Kubernetes без kube-прокси» . docs.cilium.io . Проверено 10 июля 2023 г.
- ^ «Выходной шлюз» . docs.cilium.io . Проверено 10 июля 2023 г.
- ^ «Cilium 1.12 GA: Cilium Service Mesh и другие важные новые функции для корпоративного Kubernetes» . Фонд облачных вычислений . 13 июля 2022 г. Проверено 10 июля 2023 г.
- ^ Кардвелл, Нил; Ченг, Ючунг; Ганн, К. Стивен; Йегане, Сохейл Хассас; Джейкобсон, Ван (2016). «BBR: управление перегрузкой на основе перегрузки» . Очередь АКМ . 14 сентября – октября: 20–53.
- ^ «tcp: БОЛЬШАЯ реализация TCP [LWN.net]» . lwn.net . Проверено 12 июля 2023 г.
- ^ Кластеры 100 Гбит/с с Cilium: Building Tomorrows Networking - Даниэль Боркманн и Николай Александров , получено 12 июля 2023 г.
- ^ «Хаббл на Github» . Гитхаб . Проверено 10 июля 2023 г.
- ^ «Серия Хаббла (Часть 1): Повторное представление Хаббла» . Isoвалент.com . 5 июня 2023 г. Проверено 10 июля 2023 г.
- ^ «Карта сервиса и пользовательский интерфейс Хаббла» . docs.cilium.io . Проверено 10 июля 2023 г.
- ^ «Мониторинг и метрики» . docs.cilium.io . Проверено 10 июля 2023 г.
- ^ «Тетрагон на Github» . Гитхаб . Проверено 10 июля 2023 г.
- ^ «ebpf-go на Github» . Гитхаб . Проверено 10 июля 2023 г.
- ^ «Защита кластера Kubernetes: политики Cilium и сети» . Learncloudnative.com . 14 июня 2023 г. Проверено 10 июля 2023 г.
- ^ «Балансировщик нагрузки уровня 4» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Maglev: быстрый и надежный программный балансировщик сетевой нагрузки» . исследование.google.com . Проверено 10 июля 2023 г.
- ^ «Cilium 1.9: Maglev, политики запрета, поддержка виртуальных машин, OpenShift, Hubble mTLS, диспетчер пропускной способности, локальное перенаправление узла eBPF, оптимизация путей передачи данных и многое другое» . cilium.io . Проверено 12 июля 2023 г.
- ^ «Cilium 1.8: балансировка нагрузки XDP, видимость потока в масштабе кластера, политика сети хоста, собственные режимы GKE и Azure, привязка сеансов, масштабируемость в режиме CRD, режим аудита политики, ...» cilium.io . Проверено 12 июля 2023 г.
- ^ «Кластерная сетка» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Оптимизация пропускной способности и задержки» . cilium.io . Проверено 10 июля 2023 г.
- ^ «замена kube-прокси» . cilium.io . Проверено 10 июля 2023 г.
- ^ «БГП» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Выходной шлюз» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Сервисная сетка ресничек» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Переопределение сервисной сетки с помощью Cilium» . Medium.com . 31 июля 2022 г. Проверено 10 июля 2023 г.
- ^ «API шлюза» . cilium.io . Проверено 10 июля 2023 г.
- ^ «День Cloud Native Telco в Европе 2022: Использование Cilium и SRv6 для Telco Net…» cloudnativetelcodayeu22.sched.com . Проверено 12 июля 2023 г.
- ^ «Ускорьте производительность сети с помощью Cilium BBR — Isoвалент» . isoвалент.com . Проверено 12 июля 2023 г.
- ^ «Cilium 1.12 — Ingress, Multi-Cluster, Service Mesh, внешние рабочие нагрузки,…» isoвалент.com . Проверено 12 июля 2023 г.
- ^ «Руководство по настройке — документация Cilium 1.15.0-dev» . docs.cilium.io . Проверено 12 июля 2023 г.
- ^ «Сетка ресничек — одна сетка, соединяющая их всех — изовалентная» . isoвалент.com . Проверено 12 июля 2023 г.
- ^ «Cilium Mesh: новый способ расширить преимущества Kubernetes как в локальных, так и в облачных сетях» . techrepublic.com . 26 мая 2023 г. Проверено 12 июля 2023 г.
- ^ «Карта обслуживания» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Журналы сетевых потоков L3/L4/DNS с учетом идентификационных данных» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Расширенная видимость сетевых протоколов» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Экспорт показателей и трассировки» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Прозрачное шифрование» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Расширенная сетевая политика» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Принудительное исполнение во время выполнения» . cilium.io . Проверено 10 июля 2023 г.
- ^ «Tetragon — наблюдение за безопасностью и обеспечение соблюдения условий выполнения на основе eBPF — изовалентно» . isoвалент.com . Проверено 12 июля 2023 г.
- ^ «KubeCon + CloudNativeCon Europe» . Мероприятия Linux Foundation . Проверено 12 июля 2023 г.
- ^ «CiliumCon Северная Америка 2023» . event.linuxfoundation.com . Проверено 11 июля 2023 г.
- ^ «KubeCon + CloudNativeCon Северная Америка» . Мероприятия Linux Foundation . Проверено 12 июля 2023 г.
- ^ «Cilium + eBPF Day Europe» . Мероприятия Linux Foundation . Проверено 7 июня 2024 г.
- ^ «KubeCon + CloudNativeCon Europe» . Мероприятия Linux Foundation . Проверено 7 июня 2024 г.
- ^ «Анонсируем годовой отчет Cilium» . CNCF . 26 января 2023 г. Проверено 6 февраля 2024 г.
- ^ «Годовой отчет Cilium за 2023 год» . CNCF . 21 декабря 2023 г. Проверено 6 февраля 2024 г.