<aside> 👉🏻 CiliumeBPF 프로그램을 통해서 사용자에게 필요한 기능들을 유연하게 개발하고 제공하는 느낌입니다. 아래 beta 서비스들 목록을 보세요! 거기에 IPtables 를 최대한 사용하지 않고 네트워킹 처리를 하고, XDP 사용 시 최대의 효율로 동작 처리를 할 수 있는 만큼 기대가 많이 되네요. 현장에서 CNI 고민하시는 분들은 꼭 Cilium CNI 검토를 적극 권장드립니다 😎

</aside>

K8S CNI - Calico 글 목록

K8S CNI - Calico 1편 - POD 통신

K8S CNI - Calico 2편 - Node 통신

K8S CNI - Calico 3편 - eBPF (DSR)

K8S CNI - Calico 4편 - 내부망 연동 (BGP)

K8S Network 글 목록

K8S Service 1편

K8S Service 2편 - MetalLB

K8S Ingress

K8S CNI - CNI 글 목록

1. Cilium 소개

1.1 BPF/eBPF 소개

Linux Network Stack : 리눅스 네트워크 스택의 단점은 복잡하고, 변경에 시긴이 걸리고, 레이어를 건너뛰기 어렵다.

https://bit.ly/3EiLsU3

https://bit.ly/3EiLsU3

BPF (Berkeley Packet Filter) kernel hooks : BPF 는 커널에 삽입하여 패킷통제(필터링) 할 수 있으며, 다양한 영역에서 Hook 을 통해서 접근 할 수 있습니다.

https://bit.ly/3EiLsU3

https://bit.ly/3EiLsU3

extended Berkeley Packet Filter - 링크

1.2 Cilium 소개