
Electro Monkeys Cilium, plus qu'un CNI Kubernetes grace a eBPF avec Robin Hahling et Raphael Pinson
14 snips
May 24, 2022 Robin Hahling, ingénieur logiciel chez Isovalent et expert en eBPF, et Raphaël Pinson, architecte solutions chez Isovalent, plongent dans l'univers fascinant de Cilium. Ils discutent des dernières innovations de Cilium 1.11 et de son approche unique utilisant eBPF pour protéger contre les attaques réseau. Les deux experts partagent également des insights sur l'observabilité avec Hubble, ainsi que sur des outils avancés comme Timescape pour le troubleshooting dans Kubernetes. Une plongée essentielle pour comprendre l'évolution du réseau dans les environnements cloud.
AI Snips
Chapters
Transcript
Episode notes
Cilium et eBPF
- Cilium se distingue des autres CNI Kubernetes en utilisant eBPF.
- Cette technologie permet une meilleure gestion du réseau, de l'observabilité et de la sécurité.
Fonctionnement d'eBPF
- eBPF permet d'injecter des programmes dans le noyau Linux pour plus de flexibilité et de sécurité.
- Ces programmes, compilés à la volée, permettent d'observer et modifier le comportement du système.
eBPF et performances
- Cilium utilise eBPF pour contourner certaines parties du noyau, comme IPTable.
- Ce contournement améliore les performances, notamment dans Kubernetes avec beaucoup de pods.
