Zum Inhalt springen
_CORE
AI & Agentic Systems Core Information Systems Cloud & Platform Engineering Data Platform & Integration Security & Compliance QA, Testing & Observability IoT, Automation & Robotics Mobile & Digital Banking & Finance Insurance Public Administration Defense & Security Healthcare Energy & Utilities Telco & Media Manufacturing Logistics & E-commerce Retail & Loyalty
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

eBPF a Cilium — service mesh bez sidecar proxy

15. 10. 2023 1 Min. Lesezeit CORE SYSTEMSinfrastructure
eBPF a Cilium — service mesh bez sidecar proxy

Istio s Envoy sidecar proxy u každého podu. Paráda — ale taky overhead. Cilium přichází s radikálně jiným přístupem: eBPF v kernelu. Žádné sidecary. A výsledky jsou impozantní.

eBPF — programovatelný kernel

eBPF umožňuje spouštět sandboxované programy přímo v Linux kernelu. Pro networking: filtrování, routing, load balancing a observabilita s minimálním overhead.

Cilium jako service mesh

Sidecar-free: mTLS, traffic management, L7 policy — vše bez Envoy proxy. Od verze 1.14 je Cilium graduated CNCF projekt. Latency overhead v mikrosekundách.

Hubble — observabilita

Network flows, DNS queries, HTTP requests — na úrovni kernelu. Bez agentů, bez instrumentace kódu.

Migrace z Istio

  • P99 latency: snížení o 40%
  • Memory per pod: ušetřeno ~50MB (žádný Envoy sidecar)
  • Operational complexity: výrazně nižší
  • Observabilita: lepší (Hubble vs Kiali)

eBPF je budoucnost Kubernetes networking

Vyžaduje moderní kernel (5.10+). Pro organizace s velkými clustery a latency-sensitive workloady je to jasná volba.

ebpfciliumservice meshkubernetes
Teilen:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns