Cilium
Funktionen
-
Pod Networking
-
Service Load Balancing
-
Network Policies
-
IPv4 / IPv6 Dual Stack
-
Gateway API
-
L2 Announcements
-
eBPF-basierte Datenebene
Architektur
Cilium ersetzt kube-proxy und übernimmt die Netzwerkfunktionen des Clusters.
Pod
|
Cilium
|
Node
|
Netzwerk
Installation
helm upgrade --install cilium \
oci://quay.io/cilium/charts/cilium \
--namespace kube-system \
--values cilium/values.yaml
LoadBalancer
L2 Announcements werden verwendet, um LoadBalancer IPs im lokalen Netzwerk bereitzustellen.
kubectl apply -f cilium/l2-announcement-policy.yaml
kubectl apply -f cilium/loadbalancer-ippool.yaml
Network Policies
Cilium wird für Kubernetes Network Policies eingesetzt.
Beispiel:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: example
spec:
podSelector: {}
policyTypes:
- Ingress