Cilium en Producción · Lección 01
¿Qué ventaja fundamental aporta eBPF a Cilium para gestionar el networking de un cluster de Kubernetes?
Permite ejecutar lógica de red programable directamente en el kernel de Linux, sin necesitar reglas de iptables tradicionales ni un proxy en espacio de usuario
eBPF elimina por completo la necesidad de tener un kernel de Linux
Solo funciona con aplicaciones escritas específicamente en el lenguaje Go
Requiere reescribir completamente el código de cada aplicación del cluster
Cilium en Producción · Lección 01
Completa el código
eBPF permite ejecutar código de forma segura y verificada dentro del
Revisa: permite ejecutar código de forma segura y verificada dentro del kernel de Linux.
Cilium en Producción · Lección 01
¿Por qué evitar el enfoque tradicional basado en iptables (con reglas que crecen linealmente por cada Pod) mejora el rendimiento de red en clusters grandes?
Pista: iptables evalúa reglas de forma secuencial y su rendimiento se degrada a medida que crece el número de reglas, mientras eBPF usa estructuras de datos más eficientes que escalan mejor.
✓
¡Lección completada!
Qué es Cilium y por qué eBPF para networking
0
XP ganado
3
Vidas restantes