Cilium
eBPF-basierte Netzwerk-, Sicherheits- und Observability-Plattform für Kubernetes, die klassische Netzwerkkomponenten durch Performance auf Kernel-Ebene ersetzt.
Überblick
Cilium nutzt eBPF – eine Linux-Kernel-Technologie –, um Kubernetes-Netzwerk, Netzwerkrichtliniendurchsetzung, Lastverteilung und Observability direkt im Kernel zu implementieren und vermeidet so den Performance-Overhead klassischer iptables-basierter Netzwerke. Es ist ein von der CNCF graduiertes Projekt, das zu einem der am weitesten verbreiteten Kubernetes-CNI-(Netzwerk-)Plugins geworden ist.
Cilium eignet sich für Platform-Teams, die hochperformantes Networking, feingranulare Netzwerksicherheitsrichtlinien und tiefe Netzwerk-Observability für Kubernetes wollen – als Ergänzung zu Istio (ebenfalls in diesem Katalog): Cilium kann allein auf der Netzwerkebene arbeiten oder Service-Mesh-Fähigkeiten ohne Sidecar-Proxy bereitstellen.
- Kategorien
- DevOps
- Schlagwörter
- ebpfkubernetes-networkingnetwork-securitycni
- Sprachen
- Go
- Lizenz
- Apache-2.0
Ähnliche Projekte
Falco
Apache-2.0CNCF-Runtime-Sicherheitstool, das unerwartetes oder bösartiges Verhalten in Containern und Hosts erkennt, während es passiert, mittels Kernel-Level-Monitoring.
- DevOps
Linkerd
Apache-2.0Leichtgewichtiger Service Mesh für Kubernetes mit Fokus auf Einfachheit und geringen Ressourcen-Overhead – eine echte Alternative zu Istio.
- DevOps
Ansible
GPL-3.0Radikal einfache IT-Automatisierungsplattform für Konfigurationsmanagement, Deployment und Orchestrierung.
- DevOps
Argo CD
Apache-2.0Das führende GitOps-Continuous-Delivery-Tool für Kubernetes, das den Zustand deines Clusters automatisch mit dem in git Definierten synchronisiert.
- DevOps
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.