♥ 3
⚡ 0
Calico · Lección 17

¿Qué ventaja de rendimiento reportada suele destacarse al comparar el dataplane eBPF de Calico frente al dataplane tradicional basado en iptables, especialmente en escenarios con alto volumen de tráfico y muchas reglas de política?

El dataplane eBPF típicamente ofrece menor latencia y mayor throughput de procesamiento de paquetes, especialmente notable cuando el número de reglas de NetworkPolicy es grande, ya que evita el costo de evaluación secuencial que tiene iptables a medida que la cadena de reglas crece
El dataplane eBPF siempre ofrece exactamente el mismo rendimiento que iptables en absolutamente cualquier escenario posible, sin ninguna diferencia real de latencia o throughput entre ambos mecanismos distintos de Calico
Solo es relevante esta comparación de rendimiento si el cluster tiene exactamente un único paquete de red en total siendo procesado, sin ninguna necesidad real de considerar el volumen de tráfico real
iptables siempre ofrece mejor rendimiento que eBPF en absolutamente cualquier escenario con cualquier número de reglas de política, siendo la relación opuesta a la ventaja real que suele reportarse entre ambos mecanismos
Calico · Lección 17

Completa el código

eBPF evita el costo de evaluación secuencial que tiene iptables a medida que la cadena de reglas
Calico · Lección 17

¿Por qué esa diferencia de rendimiento entre eBPF e iptables se vuelve especialmente notable en un cluster con un volumen alto de tráfico y muchas reglas de NetworkPolicy, en vez de ser igual de perceptible en un cluster pequeño con poco tráfico y pocas reglas?

✓

¡Lección completada!

eBPF vs iptables — diferencias de rendimiento

0
XP ganado
3
Vidas restantes