العودة إلى التحديثات
New releaseSep 17, 2026

cilium v1.20.2

الشبكات والأمن والمراقبة المبنية على eBPF

مشاركة

.. raw:: html

Cilium Logo

|cii| |go-report| |clomonitor| |artifacthub| |slack| |go-doc| |rtd| |apache| |bsd| |gpl| |fossa| |gateway-api| |codespaces|

Cilium هو حل للشبكات والمراقبة والأمان مع مستوى بيانات قائم على eBPF. يوفر شبكة مسطحة بسيطة من الطبقة الثالثة مع القدرة على الامتداد عبر عدة عناقيد (clusters) سواء في وضع التوجيه الأصلي أو وضع التغليف (overlay). وهو مدرك لبروتوكولات الطبقة السابعة (L7) ويمكنه فرض سياسات الشبكة على الطبقات L3-L7 باستخدام نموذج أمان قائم على الهوية ومنفصل عن عنونة الشبكة.

يطبق Cilium موازنة الحمل الموزعة لحركة المرور بين الـ pods وإلى الخدمات الخارجية، وهو قادر على استبدال kube-proxy بالكامل، باستخدام جداول تجزئة فعالة في eBPF، مما يسمح بتوسع غير محدود تقريبًا. كما يدعم وظائف متقدمة مثل بوابات الدخول والخروج المدمجة، وإدارة النطاق الترددي، وservice mesh، ويوفر رؤية ومراقبة عميقة للشبكة والأمان.

تقنية جديدة في نواة Linux تسمى eBPF_ هي أساس Cilium. وهي تدعم الإدراج الديناميكي لـ eBPF bytecode في نواة Linux عند نقاط تكامل مختلفة مثل: إدخال/إخراج الشبكة، ومقابس التطبيقات (application sockets)، ونقاط التتبع (tracepoints) لتنفيذ منطق الأمان والشبكات والرؤية. eBPF فعال ومرن للغاية. لمعرفة المزيد عن eBPF، قم بزيارة eBPF.io_.

.. image:: Documentation/images/cilium-overview.png :alt: Overview of Cilium features for networking, observability, service mesh, and runtime security

.. raw:: html

CNCF Graduated Project eBPF Logo

الإصدارات المستقرة

يحافظ مجتمع Cilium على إصدارات مستقرة ثانوية لآخر ثلاث إصدارات ثانوية من Cilium. الإصدارات المستقرة الأقدم من الإصدارات الثانوية السابقة لذلك تُعتبر منتهية الصلاحية (EOL).

للترقية إلى إصدارات ثانوية جديدة، يرجى الرجوع إلى دليل ترقية Cilium_.

فيما يلي فروع الإصدارات التي تتم صيانتها بنشاط مع أحدث إصدار تصحيحي لها، ووسوم سحب الصور المقابلة، وملاحظات الإصدار الخاصة بها:

+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.20 <https://github.com/cilium/cilium/tree/v1.20>__ | 2026-09-15 | quay.io/cilium/cilium:v1.20.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.20.2>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.19 <https://github.com/cilium/cilium/tree/v1.19>__ | 2026-09-15 | quay.io/cilium/cilium:v1.19.8 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.19.8>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+ | v1.18 <https://github.com/cilium/cilium/tree/v1.18>__ | 2026-09-15 | quay.io/cilium/cilium:v1.18.14 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.18.14>__ | +---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+

المعماريات

يتم توزيع صور Cilium لمعماريتي AMD64 وAArch64.

قائمة مكونات البرمجيات

بدءًا من إصدار Cilium 1.13.0، تتضمن جميع الصور قائمة مكونات البرمجيات (SBOM). يتم إنشاء SBOM بصيغة SPDX. مزيد من المعلومات حول هذا متاحة على Cilium SBOM.

.. _SPDX: https://spdx.dev/ .. _Cilium SBOM: https://docs.cilium.io/en/latest/configuration/sbom/

التطوير

لأغراض التطوير والاختبار، ينشر مجتمع Cilium لقطات (snapshots)، ومرشحات الإصدار المبكرة (RC)، وصور حاويات CI المبنية من الفرع الرئيسي <https://github.com/cilium/cilium/commits/main>_. هذه الصور غير مخصصة للاستخدام في بيئات الإنتاج.

لاختبار الترقيات إلى إصدارات التطوير الجديدة، يرجى الرجوع إلى أحدث نسخة تطويرية من دليل ترقية Cilium_.

فيما يلي الفروع المخصصة للاختبار مع لقطاتها أو إصدارات RC الخاصة بها، ووسوم سحب الصور المقابلة، وملاحظات الإصدار الخاصة بها حيث ينطبق ذلك:

+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+ | main <https://github.com/cilium/cilium/commits/main>__ | daily | quay.io/cilium/cilium-ci:latest | N/A | +----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+ | v1.21.0-pre.2 <https://github.com/cilium/cilium/commits/v1.21.0-pre.2>__ | 2026-09-09 | quay.io/cilium/cilium:v1.21.0-pre.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.21.0-pre.2>__ | +----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+

نظرة عامة على الوظائف

.. begin-functionality-overview

CNI (واجهة شبكة الحاويات)

Cilium كإضافة CNI <https://cilium.io/use-cases/cni/>_ يوفر طبقة شبكات سريعة وقابلة للتوسع وآمنة لعناقيد Kubernetes. مبنية على eBPF، وتقدم عدة خيارات للنشر:

  • شبكات التغليف (Overlay networking): شبكة افتراضية قائمة على التغليف تمتد عبر جميع المضيفين مع دعم VXLAN وGeneve. تعمل على أي بنية شبكية تقريبًا حيث أن المتطلب الوحيد هو الاتصال عبر IP بين المضيفين وهو عادةً متوفر بالفعل.

  • وضع التوجيه الأصلي (Native routing mode): استخدام جدول التوجيه العادي لمضيف Linux. يجب أن تكون الشبكة قادرة على توجيه عناوين IP لحاويات التطبيقات. يتكامل مع الموجّهات السحابية، وبرامج التوجيه (routing daemons)، والبنية التحتية الأصلية لـ IPv6.

  • خيارات توجيه مرنة: يمكن لـ Cilium أتمتة تعلم المسارات والإعلان عنها في الهياكل الشائعة مثل استخدام اكتشاف الجيران L2 عندما تتشارك العقد نطاق الطبقة الثانية، أو BGP عند التوجيه عبر حدود الطبقة الثالثة.

كل وضع مصمم لتحقيق أقصى قدر من التوافق مع البنية التحتية الحالية مع تقليل العبء التشغيلي.

موازنة الحمل

يطبق Cilium موازنة الحمل الموزعة لحركة المرور بين حاويات التطبيقات وإلى/من الخدمات الخارجية. يتم تنفيذ موازنة الحمل في eBPF باستخدام جداول تجزئة فعالة، مما يتيح كثافة خدمات عالية وزمن استجابة منخفض على نطاق واسع.

  • موازنة الحمل شرق-غرب (East-west) تعيد كتابة اتصالات الخدمة على مستوى المقبس (connect())، متجنبةً العبء الإضافي لـ NAT لكل حزمة واستبدال kube-proxy <https://cilium.io/use-cases/kube-proxy/>_ بالكامل.

  • موازنة الحمل شمال-جنوب (North-south) تدعم XDP لسيناريوهات الإنتاجية العالية وموازنة الحمل من الطبقة الرابعة <https://cilium.io/use-cases/load-balancer/>_ بما في ذلك Direct Server Return (DSR)، وتجزئة Maglev المتسقة.

Cluster Mesh

Cluster Mesh <https://cilium.io/use-cases/cluster-mesh/>_ في Cilium يتيح اتصالًا آمنًا وسلسًا عبر عدة عناقيد Kubernetes. للمشغلين الذين يديرون بيئات هجينة أو متعددة السحابات، يضمن Cluster Mesh تجربة أمان واتصال متسقة.

  • اكتشاف الخدمات العالمي: يمكن لأحمال العمل عبر العناقيد اكتشاف الخدمات والاتصال بها كما لو كانت محلية. يتيح ذلك تحمل الأخطاء، مثل التحويل التلقائي إلى الواجهات الخلفية في عنقود آخر، ويكشف الخدمات المشتركة مثل التسجيل (logging) أو المصادقة (auth) أو قواعد البيانات عبر البيئات.

  • نموذج هوية موحد: يتم فرض سياسات الأمان بناءً على الهوية، وليس عنوان IP، عبر جميع العناقيد.

سياسة الشبكة

سياسة الشبكة <https://cilium.io/use-cases/network-policy/>_ في Cilium توفر فرضًا مدركًا للهوية عبر L3-L7. جدران الحماية النموذجية للحاويات تؤمّن أحمال العمل عن طريق التصفية بناءً على عناوين IP المصدر والمنافذ الوجهة. يتطلب هذا المفهوم التلاعب بجدران الحماية على جميع الخوادم كلما تم تشغيل حاوية في أي مكان في العنقود.

لتجنب هذا الموقف الذي يحد من التوسع، يخصص Cilium هوية أمان لمجموعات حاويات التطبيقات التي تتشارك سياسات أمان متطابقة. ثم تُربط الهوية بجميع حزم الشبكة المنبعثة من حاويات التطبيقات، مما يسمح بالتحقق من الهوية عند العقدة المستقبلة.

  • أمان قائم على الهوية يزيل الاعتماد على عناوين IP الهشة.

  • سياسات L3/L4 تقيد حركة المرور بناءً على التسميات (labels) والبروتوكولات والمنافذ.

  • سياسات قائمة على DNS: السماح أو رفض حركة المرور إلى FQDNs أو النطاقات البديلة (wildcard) (مثل api.example.com، *.trusted.com). هذا مفيد بشكل خاص لتأمين حركة الخروج (egress) إلى خدمات الطرف الثالث.

  • سياسات مدركة لـ L7 تتيح التصفية حسب طريقة HTTP، ومسار URL، واستدعاء gRPC، والمزيد:

    • مثال: السماح فقط بطلبات GET إلى /public/.*.

    • فرض وجود ترويسات (headers) مثل X-Token: [0-9]+.

كما يتم دعم سياسات الخروج والدخول القائمة على CIDR للتحكم في الوصول إلى عناوين IP الخارجية، وهو مثالي للتكامل مع الأنظمة القديمة أو الحدود التنظيمية.

Service Mesh

مع Service Mesh <https://cilium.io/use-cases/service-mesh/>_ في Cilium، يحصل المشغلون على فوائد التحكم الدقيق في حركة المرور، والتشفير، والمراقبة، والتحكم في الوصول دون تكلفة وتعقيد التصاميم التقليدية القائمة على الوكيل (proxy). تشمل الميزات الرئيسية:

  • المصادقة المتبادلة مع تشفير تلقائي قائم على الهوية بين أحمال العمل باستخدام IPSec أو WireGuard.

  • فرض السياسات المدرك لـ L7 للأمان والامتثال.

  • تكامل عميق مع Kubernetes Gateway API: يعمل كمستوى بيانات متوافق مع Gateway API <https://cilium.io/use-cases/gateway-api/>_، مما يسمح لك بإدارة الدخول (ingress)، وتقسيم حركة المرور، وسلوك التوجيه بشكل تعريفي باستخدام CRDs الأصلية لـ Kubernetes.

المراقبة واستكشاف الأخطاء وإصلاحها

المراقبة مدمجة في Cilium من الأساس، مما يوفر رؤية غنية تساعد المشغلين على تشخيص وفهم سلوك النظام بما في ذلك:

  • Hubble: منصة مراقبة متكاملة بالكامل تقدم خرائط خدمات في الوقت الفعلي، ورؤية التدفق مع بيانات الهوية والتسميات الوصفية، وتصفية مدركة لـ DNS ورؤى خاصة بالبروتوكول

  • المقاييس والتنبيهات: التكامل مع Prometheus وGrafana وأنظمة المراقبة الأخرى.

  • أسباب الإسقاط ومسارات التدقيق: احصل على رؤى قابلة للتنفيذ حول سبب إسقاط حركة المرور، بما في ذلك انتهاكات السياسة أو المنفذ ومشكلات مثل فشل عمليات بحث DNS.

.. end-functionality-overview

البدء

  • لماذا Cilium؟_
  • البدء <gs_>_
  • المعمارية والمفاهيم_
  • تثبيت Cilium_
  • الأسئلة الشائعة_
  • المساهمة_

المجتمع

Slack

انضم إلى قناة Slack <https://slack.cilium.io>_ الخاصة بـ Cilium للدردشة مع مطوري Cilium ومستخدمي Cilium الآخرين. هذا مكان جيد للتعرف على Cilium، وطرح الأسئلة، ومشاركة تجاربك.

مجموعات الاهتمام الخاصة (SIG)

راجع مجموعات الاهتمام الخاصة <https://github.com/cilium/community/blob/main/sigs.yaml>_ للحصول على قائمة بجميع مجموعات SIG وأوقات اجتماعاتها.

اجتماعات المطورين

يتواجد مجتمع مطوري Cilium على Zoom للدردشة. الجميع مرحب به.

  • أسبوعيًا، الأربعاء، 5:00 مساءً بتوقيت أوروبا/زيورخ <https://time.is/Canton_of_Zurich>__ (CET/CEST)، عادةً ما يعادل 8:00 صباحًا بتوقيت المحيط الهادئ، أو 11:00 صباحًا بتوقيت الساحل الشرقي. ملاحظات الاجتماع ومعلومات Zoom_
  • الأربعاء الثالث من كل شهر، 1:30 مساءً بتوقيت اليابان <https://time.is/Tokyo>__ (JST). ملاحظات اجتماع APAC ومعلومات Zoom_

بث مباشر لساعات عمل eBPF وCilium

نستضيف بثًا مباشرًا أسبوعيًا على YouTube يسمى eCHO <https://www.youtube.com/channel/UCJFUxkVQTBJh3LD1wYBWvuQ>_ والذي (بشكل غير رسمي جدًا!) يرمز إلى ساعات عمل eBPF وCilium. انضم إلينا مباشرة، أو تابع الحلقات السابقة، أو توجه إلى مستودع eCHO <https://github.com/isovalent/eCHO>_ وأخبرنا بأفكارك للمواضيع التي يجب أن نغطيها.

الحوكمة

يُدار مشروع Cilium بواسطة مجموعة من المشرفين والمساهمين <https://raw.githubusercontent.com/cilium/cilium/main/MAINTAINERS.md>. كيفية اختيارهم وحكمهم موضحة في وثيقة الحوكمة <https://github.com/cilium/community/blob/main/GOVERNANCE.md> الخاصة بنا.

المتبنّون

قائمة بمتبني مشروع Cilium الذين ينشرونه في بيئات الإنتاج، وحالات استخدامهم، يمكن العثور عليها في ملف USERS.md <https://github.com/cilium/cilium/blob/main/USERS.md>__.

الترخيص

.. _apache-license: LICENSE .. _bsd-license: bpf/LICENSE.BSD-2-Clause .. _gpl-license: bpf/LICENSE.GPL-2.0

مكونات مساحة المستخدم في Cilium مرخصة تحت رخصة Apache، الإصدار 2.0 <apache-license_>. قوالب كود BPF مرخصة بشكل مزدوج تحت رخصة العامة العامة، الإصدار 2.0 (فقط) <gpl-license_> ورخصة BSD ذات الشرطين <bsd-license_>__ (يمكنك استخدام شروط أي من الرخصةين، حسب اختيارك).

.. _Cilium Upgrade Guide: https://docs.cilium.io/en/stable/operations/upgrade/ .. _Why Cilium?: https://docs.cilium.io/en/stable/overview/intro .. _gs: https://docs.cilium.io/en/stable/#getting-started .. _Architecture and Concepts: https://docs.cilium.io/en/stable/overview/component-overview/ .. _Installing Cilium: https://docs.cilium.io/en/stable/gettingstarted/k8s-install-default/ .. _Frequently Asked Questions: https://github.com/cilium/cilium/issues?utf8=%E2%9C%93&q=is%3Aissue+label%3Akind%2Fquestion+ .. _Contributing: https://docs.cilium.io/en/stable/contributing/development/ .. _Prerequisites: https://docs.cilium.io/en/stable/operations/system_requirements/ .. _eBPF: https://ebpf.io .. _eBPF.io: https://ebpf.io .. _Meeting Notes and Zoom Info: https://docs.google.com/document/d/1IqLRvTvnK5SQ1SMM8g8R_k2TeeRUwWmOYqjYWZs6MiM/edit# .. _APAC Meeting Notes and Zoom Info: https://docs.google.com/document/d/1egv4qLydr0geP-GjQexYKm4tz3_tHy-LCBjVQcXcT5M/edit#

.. |go-report| image:: https://goreportcard.com/badge/github.com/cilium/cilium :alt: Go Report Card :target: https://goreportcard.com/report/github.com/cilium/cilium

.. |go-doc| image:: https://godoc.org/github.com/cilium/cilium?status.svg :alt: GoDoc :target: https://godoc.org/github.com/cilium/cilium

.. |rtd| image:: https://readthedocs.org/projects/docs/badge/?version=latest :alt: Read the Docs :target: https://docs.cilium.io/

.. |apache| image:: https://img.shields.io/badge/license-Apache-blue.svg :alt: Apache licensed :target: apache-license_

.. |bsd| image:: https://img.shields.io/badge/license-BSD-blue.svg :alt: BSD licensed :target: bsd-license_

.. |gpl| image:: https://img.shields.io/badge/license-GPL-blue.svg :alt: GPL licensed :target: gpl-license_

.. |slack| image:: https://img.shields.io/badge/slack-cilium-brightgreen.svg?logo=slack :alt: Join the Cilium Slack channel :target: https://slack.cilium.io

.. |cii| image:: https://bestpractices.coreinfrastructure.org/projects/1269/badge :alt: CII Best Practices :target: https://bestpractices.coreinfrastructure.org/projects/1269

.. |clomonitor| image:: https://img.shields.io/endpoint?url=https://clomonitor.io/api/projects/cncf/cilium/badge :alt: CLOMonitor :target: https://clomonitor.io/projects/cncf/cilium

.. |artifacthub| image:: https://img.shields.io/endpoint?url=https://artifacthub.io/badge/repository/cilium :alt: Artifact Hub :target: https://artifacthub.io/packages/helm/cilium/cilium

.. |fossa| image:: https://app.fossa.com/api/projects/custom%2B162%2Fgit%40github.com%3Acilium%2Fcilium.git.svg?type=shield :alt: FOSSA Status :target: https://app.fossa.com/projects/custom%2B162%2Fgit%40github.com%3Acilium%2Fcilium.git?ref=badge_shield

.. |gateway-api| image:: https://img.shields.io/badge/Gateway%20API%20Conformance%20v1.6-Cilium-green :alt: Gateway API Status :target: https://github.com/kubernetes-sigs/gateway-api/tree/main/conformance/reports/v1.6/cilium

.. |codespaces| image:: https://img.shields.io/badge/Open_in_GitHub_Codespaces-gray?logo=github :alt: Github Codespaces :target: https://github.com/codespaces/new?hide_repo_select=true&ref=master&repo=48109239&machine=standardLinux32gb&location=WestEurope

الفئات