Service Mesh en Producción · Lección 13
¿Qué hace posible que Cilium implemente funcionalidad de service mesh sin necesitar un sidecar por Pod?
Usa programas eBPF cargados en el kernel de Linux para interceptar y procesar el tráfico de red directamente, sin pasar por un proxy en espacio de usuario por Pod
Cilium construye automáticamente un sidecar oculto que el usuario no puede ver
Requiere que todas las aplicaciones estén escritas en el lenguaje Go
Solo funciona con clusters de un único nodo
Service Mesh en Producción · Lección 13
Completa el código
Cilium se basa originalmente en una CNI construida sobre
Revisa: se basa originalmente en una CNI (plugin de red) construida sobre eBPF.
Service Mesh en Producción · Lección 13
¿Por qué eliminar el sidecar por Pod puede simplificar significativamente la operación de un mesh en un cluster con miles de Pods pequeños y de corta duración?
Pista: no hay que gestionar, actualizar ni monitorear un proxy adicional en cada uno de los miles de Pods individuales, simplificando significativamente la operación a esa escala.
✓
¡Lección completada!
Cilium Service Mesh — eBPF sin sidecar
0
XP ganado
3
Vidas restantes