
cilium v1.20.2
Redes, seguridad y observabilidad basadas en eBPF
.. raw:: html
|cii| |go-report| |clomonitor| |artifacthub| |slack| |go-doc| |rtd| |apache| |bsd| |gpl| |fossa| |gateway-api| |codespaces|
Cilium es una solución de red, observabilidad y seguridad con un plano de datos basado en eBPF. Proporciona una red plana simple de Capa 3 con la capacidad de abarcar múltiples clústeres, ya sea en modo de enrutamiento nativo o superpuesto. Es consciente de protocolos L7 y puede aplicar políticas de red en L3-L7 utilizando un modelo de seguridad basado en identidad que está desacoplado del direccionamiento de red.
Cilium implementa balanceo de carga distribuido para el tráfico entre pods y hacia servicios externos, y es capaz de reemplazar completamente kube-proxy, utilizando tablas hash eficientes en eBPF, lo que permite una escala casi ilimitada. También admite funcionalidades avanzadas como gateways de entrada y salida integrados, gestión de ancho de banda y service mesh, y proporciona una profunda visibilidad y monitoreo de red y seguridad.
Una nueva tecnología del kernel de Linux llamada eBPF_ está en la base de Cilium. Admite la inserción dinámica de bytecode eBPF en el kernel de Linux en varios puntos de integración como: E/S de red, sockets de aplicación y tracepoints para implementar lógica de seguridad, red y visibilidad. eBPF es altamente eficiente y flexible. Para obtener más información sobre eBPF, visite eBPF.io_.
.. image:: Documentation/images/cilium-overview.png :alt: Overview of Cilium features for networking, observability, service mesh, and runtime security
.. raw:: html
Versiones Estables
La comunidad de Cilium mantiene versiones estables menores para las últimas tres versiones menores de Cilium. Las versiones estables de Cilium anteriores a esas versiones menores se consideran EOL.
Para actualizaciones a nuevas versiones menores, consulte la Cilium Upgrade Guide_.
A continuación se enumeran las ramas de versión mantenidas activamente junto con su última versión de parche, las etiquetas de extracción de imágenes correspondientes y sus notas de versión:
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.20 <https://github.com/cilium/cilium/tree/v1.20>__ | 2026-09-15 | quay.io/cilium/cilium:v1.20.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.20.2>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.19 <https://github.com/cilium/cilium/tree/v1.19>__ | 2026-09-15 | quay.io/cilium/cilium:v1.19.8 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.19.8>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.18 <https://github.com/cilium/cilium/tree/v1.18>__ | 2026-09-15 | quay.io/cilium/cilium:v1.18.14 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.18.14>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
Arquitecturas
Las imágenes de Cilium se distribuyen para las arquitecturas AMD64 y AArch64.
Software Bill of Materials
A partir de la versión 1.13.0 de Cilium, todas las imágenes incluyen un Software Bill of Materials (SBOM). El SBOM se genera en formato SPDX. Más información sobre esto está disponible en Cilium SBOM.
.. _SPDX: https://spdx.dev/
.. _Cilium SBOM: https://docs.cilium.io/en/latest/configuration/sbom/
Desarrollo
Con fines de desarrollo y pruebas, la comunidad de Cilium publica snapshots, candidatos de versión tempranos (RC) e imágenes de contenedor de CI construidas desde la main branch <https://github.com/cilium/cilium/commits/main>_. Estas imágenes no son para uso en producción.
Para probar actualizaciones a nuevas versiones de desarrollo, consulte la última compilación de desarrollo de la Cilium Upgrade Guide_.
A continuación se enumeran las ramas para pruebas junto con sus snapshots o versiones RC, las etiquetas de extracción de imágenes correspondientes y sus notas de versión cuando corresponda:
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| main <https://github.com/cilium/cilium/commits/main>__ | daily | quay.io/cilium/cilium-ci:latest | N/A |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| v1.21.0-pre.2 <https://github.com/cilium/cilium/commits/v1.21.0-pre.2>__ | 2026-09-09 | quay.io/cilium/cilium:v1.21.0-pre.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.21.0-pre.2>__ |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
Descripción General de Funcionalidades
.. begin-functionality-overview
CNI (Container Network Interface)
Cilium como plugin CNI <https://cilium.io/use-cases/cni/>_ proporciona una capa de red rápida, escalable y segura para clústeres de Kubernetes. Construido sobre eBPF, ofrece varias opciones de despliegue:
-
Red superpuesta: una red virtual basada en encapsulación que abarca todos los hosts con soporte para VXLAN y Geneve. Funciona en casi cualquier infraestructura de red, ya que el único requisito es la conectividad IP entre hosts, que normalmente ya está dada.
-
Modo de enrutamiento nativo: Uso de la tabla de enrutamiento regular del host Linux. La red debe ser capaz de enrutar las direcciones IP de los contenedores de aplicación. Se integra con routers en la nube, daemons de enrutamiento e infraestructura nativa de IPv6.
-
Opciones de enrutamiento flexibles: Cilium puede automatizar el aprendizaje y el anuncio de rutas en topologías comunes, como el uso de descubrimiento de vecinos L2 cuando los nodos comparten un dominio de capa 2, o BGP cuando se enruta a través de límites de capa 3.