العودة إلى التحديثات
New releaseSep 17, 2026

cilium v1.20.2

الشبكات والأمن والمراقبة المبنية على eBPF

مشاركة

.. raw:: html

Cilium Logo

|cii| |go-report| |clomonitor| |artifacthub| |slack| |go-doc| |rtd| |apache| |bsd| |gpl| |fossa| |gateway-api| |codespaces|

Cilium هو حل للشبكات والمراقبة والأمان مع مستوى بيانات قائم على eBPF. يوفر شبكة مسطحة بسيطة من الطبقة الثالثة مع القدرة على الامتداد عبر عدة عناقيد (clusters) سواء في وضع التوجيه الأصلي أو وضع التغليف (overlay). وهو مدرك لبروتوكولات الطبقة السابعة (L7) ويمكنه فرض سياسات الشبكة على الطبقات L3-L7 باستخدام نموذج أمان قائم على الهوية ومنفصل عن عنونة الشبكة.

يطبق Cilium موازنة الحمل الموزعة لحركة المرور بين الـ pods وإلى الخدمات الخارجية، وهو قادر على استبدال kube-proxy بالكامل، باستخدام جداول تجزئة فعالة في eBPF، مما يسمح بتوسع غير محدود تقريبًا. كما يدعم وظائف متقدمة مثل بوابات الدخول والخروج المدمجة، وإدارة النطاق الترددي، وservice mesh، ويوفر رؤية ومراقبة عميقة للشبكة والأمان.

تقنية جديدة في نواة Linux تسمى eBPF_ هي أساس Cilium. وهي تدعم الإدراج الديناميكي لـ eBPF bytecode في نواة Linux عند نقاط تكامل مختلفة مثل: إدخال/إخراج الشبكة، ومقابس التطبيقات (application sockets)، ونقاط التتبع (tracepoints) لتنفيذ منطق الأمان والشبكات والرؤية. eBPF فعال ومرن للغاية. لمعرفة المزيد عن eBPF، قم بزيارة eBPF.io_.

.. image:: Documentation/images/cilium-overview.png :alt: Overview of Cilium features for networking, observability, service mesh, and runtime security

.. raw:: html

CNCF Graduated Project eBPF Logo

الإصدارات المستقرة

يحافظ مجتمع Cilium على إصدارات مستقرة ثانوية لآخر ثلاث إصدارات ثانوية من Cilium. الإصدارات المستقرة الأقدم من الإصدارات الثانوية السابقة لذلك تُعتبر منتهية الصلاحية (EOL).

للترقية إلى إصدارات ثانوية جديدة، يرجى الرجوع إلى دليل ترقية Cilium_.

فيما يلي فروع الإصدارات التي تتم صيانتها بنشاط مع أحدث إصدار تصحيحي لها، ووسوم سحب الصور المقابلة، وملاحظات الإصدار الخاصة بها:

+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.20 <https://github.com/cilium/cilium/tree/v1.20>__ | 2026-09-15 | quay.io/cilium/cilium:v1.20.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.20.2>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.19 <https://github.com/cilium/cilium/tree/v1.19>__ | 2026-09-15 | quay.io/cilium/cilium:v1.19.8 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.19.8>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.18 <https://github.com/cilium/cilium/tree/v1.18>__ | 2026-09-15 | quay.io/cilium/cilium:v1.18.14 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.18.14>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+

المعماريات

يتم توزيع صور Cilium لمعماريتي AMD64 وAArch64.

قائمة مكونات البرمجيات

بدءًا من إصدار Cilium 1.13.0، تتضمن جميع الصور قائمة مكونات البرمجيات (SBOM). يتم إنشاء SBOM بصيغة SPDX. مزيد من المعلومات حول هذا متاحة على Cilium SBOM.

.. _SPDX: https://spdx.dev/ .. _Cilium SBOM: https://docs.cilium.io/en/latest/configuration/sbom/

التطوير

لأغراض التطوير والاختبار، ينشر مجتمع Cilium لقطات (snapshots)، ومرشحات الإصدار المبكرة (RC)، وصور حاويات CI المبنية من الفرع الرئيسي <https://github.com/cilium/cilium/commits/main>_. هذه الصور غير مخصصة للاستخدام في بيئات الإنتاج.

لاختبار الترقيات إلى إصدارات التطوير الجديدة، يرجى الرجوع إلى أحدث نسخة تطويرية من دليل ترقية Cilium_.

فيما يلي الفروع المخصصة للاختبار مع لقطاتها أو إصدارات RC الخاصة بها، ووسوم سحب الصور المقابلة، وملاحظات الإصدار الخاصة بها حيث ينطبق ذلك:

+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+ | main <https://github.com/cilium/cilium/commits/main>__ | daily | quay.io/cilium/cilium-ci:latest | N/A | +----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+ | v1.21.0-pre.2 <https://github.com/cilium/cilium/commits/v1.21.0-pre.2>__ | 2026-09-09 | quay.io/cilium/cilium:v1.21.0-pre.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.21.0-pre.2>__ | +----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+

نظرة عامة على الوظائف

.. begin-functionality-overview

CNI (واجهة شبكة الحاويات)

Cilium كإضافة CNI <https://cilium.io/use-cases/cni/>_ يوفر طبقة شبكات سريعة وقابلة للتوسع وآمنة لعناقيد Kubernetes. مبنية على eBPF، وتقدم عدة خيارات للنشر:

  • شبكات التغليف (Overlay networking): شبكة افتراضية قائمة على التغليف تمتد عبر جميع المضيفين مع دعم VXLAN وGeneve. تعمل على أي بنية شبكية تقريبًا حيث أن المتطلب الوحيد هو الاتصال عبر IP بين المضيفين وهو عادةً متوفر بالفعل.

  • وضع التوجيه الأصلي (Native routing mode): استخدام جدول التوجيه العادي لمضيف Linux. يجب أن تكون الشبكة قادرة على توجيه عناوين IP لحاويات التطبيقات. يتكامل مع الموجّهات السحابية، وبرامج التوجيه (routing daemons)، والبنية التحتية الأصلية لـ IPv6.

  • خيارات توجيه مرنة: يمكن لـ Cilium أتمتة تعلم المسارات والإعلان عنها في الهياكل الشائعة مثل استخدام اكتشاف الجيران L2 عندما تتشارك العقد نطاق الطبقة الثانية، أو BGP عند التوجيه عبر حدود الطبقة الثالثة.

كل وضع مصمم لتحقيق أقصى قدر من التوافق مع البنية التحتية الحالية مع تقليل العبء التشغيلي.

موازنة الحمل

يطبق Cilium موازنة الحمل الموزعة لحركة المرور بين حاويات التطبيقات وإلى/من الخدمات الخارجية. يتم تنفيذ موازنة الحمل في eBPF باستخدام جداول تجزئة فعالة، مما يتيح كثافة خدمات عالية وزمن استجابة منخفض على نطاق واسع.

  • موازنة الحمل شرق-غرب (East-west) تعيد كتابة اتصالات الخدمة على مستوى المقبس (connect())، متجنبةً العبء الإضافي لـ NAT لكل حزمة واستبدال kube-proxy <https://cilium.io/use-cases/kube-proxy/>_ بالكامل.

  • موازنة الحمل شمال-جنوب (North-south) تدعم XDP لسيناريوهات الإنتاجية العالية وموازنة الحمل من الطبقة الرابعة <https://cilium.io/use-cases/load-balancer/>_ بما في ذلك Direct Server Return (DSR)، وتجزئة Maglev المتسقة.

Cluster Mesh

الفئات