iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Cloud Native

30 天深入淺出 Cilium :從入門到實戰 系列

在 Kubernetes 生態系中,Cilium 透過 eBPF 打造新一代 CNI Plugin,不僅突破傳統 iptables-based 的限制,更帶來更高效能的封包處理、強大的可觀測性與更精細的安全控制。

這個系列會以循序漸進的方式,帶你從入門到實戰掌握 Cilium,理解它的核心原理,並能在真實環境中靈活應用。

參賽天數 27 天 | 共 27 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 21

[Day 21] BPF Map 只在單一 Node,各 Cilium Agent 怎麼知道相同資訊?解密 Cilium 同步機制

在昨天的文章中,我們透過 Pod-to-Service datapath 的流程,親眼看到 Cilium 是怎麼在 Socket connect() 執行 BP...

2025-10-04 ‧ 由 shiun 分享
DAY 22

[Day 22] Cilium Service Mesh 是什麼?實作 Envoy 流量分流

接下來的篇章將踏入 Cilium Service Mesh,後面會想體驗 GatewayAPI 和 Cluster Mesh,但是實際踏進去會發現 Cilium...

2025-10-05 ‧ 由 shiun 分享
DAY 23

[Day 23] Cilium Gateway API 入門與實作:取代 Ingress 的下一代標準

一直以來,我們的鐵人賽系列從最底層的 Pod Level 一路分析到 Service Level,範圍逐步向外擴張,從單一節點內部的網路互動,走向整個 Clus...

2025-10-06 ‧ 由 shiun 分享
DAY 24

[Day 24] Cilium GAMMA Support:Gateway API 實現東西向流量

從 CiliumEnvoyConfig 的 L7 流量分流(Day 22),到 Gateway API 處理 North-South 流量(Day 23),我們...

2025-10-07 ‧ 由 shiun 分享
DAY 25

[Day 25] 實現跨 Cluster 通信:Cilium Cluster Mesh 入門與配置教學

在前幾天我們已經熟悉了 Cilium 的 Service Mesh 架構,今天要來更進一步 直接跨越地理界線(我部署在 Tokyo 與 HK),實際打通兩個 K...

2025-10-08 ‧ 由 shiun 分享
DAY 26

[Day 26] Cilium Cluster Mesh 實現跨 Cluster 高可用與安全性: Load Balancing 與 NetworkPolicy 實踐

昨天(Day 25)我們已經成功完成 Cilium Cluster Mesh 的配置,今天這篇,就要真正實際體驗它的威力! 我們會一步步體驗 Cilium Cl...

2025-10-09 ‧ 由 shiun 分享
DAY 27

[Day 27] Cilium 實戰分享 - 裝了 NodeLocalDNS Cache,怎麼抓不到 DNS 封包了?

我現在人在旅遊中,先把草稿上傳,完整內容我回家後會補上,敬請讀者明日再重新整理 今天(Day 27)開始我將開始進入實戰系列。 我對於實戰系列的定義是「我真...

2025-10-10 ‧ 由 shiun 分享