
cilium v1.20.2
eBPF 기반 네트워킹, 보안 및 관찰 가능성
.. raw:: html
|cii| |go-report| |clomonitor| |artifacthub| |slack| |go-doc| |rtd| |apache| |bsd| |gpl| |fossa| |gateway-api| |codespaces|
Cilium은 eBPF 기반 데이터플레인을 갖춘 네트워킹, 관찰 가능성(observability), 보안 솔루션입니다. 네이티브 라우팅 또는 오버레이 모드에서 여러 클러스터에 걸쳐 확장할 수 있는 단순한 플랫 계층 3 네트워크를 제공합니다. L7 프로토콜을 인식하며, 네트워크 주소 지정과 분리된 ID 기반 보안 모델을 사용하여 L3-L7에서 네트워크 정책을 적용할 수 있습니다.
Cilium은 파드 간 및 외부 서비스로의 트래픽에 대해 분산 로드 밸런싱을 구현하며, eBPF의 효율적인 해시 테이블을 사용하여 kube-proxy를 완전히 대체할 수 있어 거의 무제한의 확장성을 제공합니다. 또한 통합 인그레스 및 이그레스 게이트웨이, 대역폭 관리, 서비스 메시와 같은 고급 기능을 지원하며, 심층적인 네트워크 및 보안 가시성과 모니터링을 제공합니다.
eBPF_라는 새로운 Linux 커널 기술이 Cilium의 기반입니다. 이는 네트워크 IO, 애플리케이션 소켓, 트레이스포인트와 같은 다양한 통합 지점에서 eBPF 바이트코드를 Linux 커널에 동적으로 삽입하여 보안, 네트워킹, 가시성 로직을 구현하는 것을 지원합니다. eBPF는 매우 효율적이고 유연합니다. eBPF에 대해 더 알아보려면 eBPF.io_를 방문하세요.
.. image:: Documentation/images/cilium-overview.png :alt: Overview of Cilium features for networking, observability, service mesh, and runtime security
.. raw:: html
안정 릴리스
Cilium 커뮤니티는 최근 세 개의 마이너 Cilium 버전에 대해 마이너 안정 릴리스를 유지 관리합니다. 그 이전 마이너 릴리스의 오래된 Cilium 안정 버전은 EOL로 간주됩니다.
새로운 마이너 릴리스로 업그레이드하려면 Cilium 업그레이드 가이드_를 참조하세요.
아래에는 활발히 유지 관리되는 릴리스 브랜치와 해당 최신 패치 릴리스, 대응하는 이미지 풀 태그 및 릴리스 노트가 나열되어 있습니다:
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.20 <https://github.com/cilium/cilium/tree/v1.20>__ | 2026-09-15 | quay.io/cilium/cilium:v1.20.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.20.2>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.19 <https://github.com/cilium/cilium/tree/v1.19>__ | 2026-09-15 | quay.io/cilium/cilium:v1.19.8 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.19.8>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.18 <https://github.com/cilium/cilium/tree/v1.18>__ | 2026-09-15 | quay.io/cilium/cilium:v1.18.14 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.18.14>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
아키텍처
Cilium 이미지는 AMD64 및 AArch64 아키텍처용으로 배포됩니다.
소프트웨어 자재 명세서(SBOM)
Cilium 버전 1.13.0부터 모든 이미지에는 소프트웨어 자재 명세서(SBOM)가 포함됩니다. SBOM은 SPDX_ 형식으로 생성됩니다. 이에 대한 자세한 내용은 Cilium SBOM_에서 확인할 수 있습니다.
.. _SPDX: https://spdx.dev/
.. _Cilium SBOM: https://docs.cilium.io/en/latest/configuration/sbom/
개발
개발 및 테스트 목적으로 Cilium 커뮤니티는 main 브랜치 <https://github.com/cilium/cilium/commits/main>_에서 빌드된 스냅샷, 초기 릴리스 후보(RC) 및 CI 컨테이너 이미지를 게시합니다. 이러한 이미지는 프로덕션에서 사용하기 위한 것이 아닙니다.
새로운 개발 릴리스로의 업그레이드를 테스트하려면 Cilium 업그레이드 가이드_의 최신 개발 빌드를 참조하세요.
아래에는 테스트용 브랜치와 해당 스냅샷 또는 RC 릴리스, 대응하는 이미지 풀 태그 및 해당되는 경우 릴리스 노트가 나열되어 있습니다:
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| main <https://github.com/cilium/cilium/commits/main>__ | daily | quay.io/cilium/cilium-ci:latest | N/A |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| v1.21.0-pre.2 <https://github.com/cilium/cilium/commits/v1.21.0-pre.2>__ | 2026-09-09 | quay.io/cilium/cilium:v1.21.0-pre.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.21.0-pre.2>__ |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
기능 개요
.. begin-functionality-overview
CNI (Container Network Interface)
CNI 플러그인으로서의 Cilium <https://cilium.io/use-cases/cni/>_은 Kubernetes 클러스터를 위한 빠르고 확장 가능하며 안전한 네트워킹 계층을 제공합니다. eBPF를 기반으로 구축되어 다음과 같은 여러 배포 옵션을 제공합니다:
-
오버레이 네트워킹: VXLAN 및 Geneve를 지원하는, 모든 호스트에 걸친 캡슐화 기반 가상 네트워크입니다. 호스트 간 IP 연결만 필요하며 이는 일반적으로 이미 제공되므로 거의 모든 네트워크 인프라에서 작동합니다.
-
네이티브 라우팅 모드: Linux 호스트의 일반 라우팅 테이블을 사용합니다. 네트워크는 애플리케이션 컨테이너의 IP 주소를 라우팅할 수 있어야 합니다. 클라우드 라우터, 라우팅 데몬 및 IPv6 네이티브 인프라와 통합됩니다.
-
유연한 라우팅 옵션: Cilium은 노드가 계층 2 도메인을 공유할 때 L2 이웃 검색을 사용하거나, 계층 3 경계를 넘어 라우팅할 때 BGP를 사용하는 등 일반적인 토폴로지에서 경로 학습 및 광고를 자동화할 수 있습니다.
각 모드는 운영 부담을 최소화하면서 기존 인프라와의 최대 상호 운용성을 위해 설계되었습니다.
로드 밸런싱
Cilium은 애플리케이션 컨테이너 간 및 외부 서비스와의 트래픽에 대해 분산 로드 밸런싱을 구현합니다. 로드 밸런싱은 효율적인 해시 테이블을 사용하여 eBPF로 구현되어 대규모에서 높은 서비스 밀도와 낮은 지연 시간을 가능하게 합니다.
-
동서(east-west) 로드 밸런싱은 소켓 수준(
connect())에서 서비스 연결을 재작성하여 패킷별 NAT의 오버헤드를 피하고kube-proxy를 완전히 대체 <https://cilium.io/use-cases/kube-proxy/>_합니다. -
남북(north-south) 로드 밸런싱은 고처리량 시나리오를 위한 XDP와 Direct Server Return(DSR), Maglev 일관성 해싱을 포함한
계층 4 로드 밸런싱 <https://cilium.io/use-cases/load-balancer/>_을 지원합니다.
클러스터 메시
Cilium 클러스터 메시 <https://cilium.io/use-cases/cluster-mesh/>_는 여러 Kubernetes 클러스터에 걸쳐 안전하고 원활한 연결을 가능하게 합니다. 하이브리드 또는 멀티 클라우드 환경을 운영하는 운영자에게 클러스터 메시는 일관된 보안 및 연결 경험을 보장합니다.
-
글로벌 서비스 검색: 클러스터 전반의 워크로드가 마치 로컬인 것처럼 서비스를 검색하고 연결할 수 있습니다. 이를 통해 다른 클러스터의 백엔드로 자동 장애 조치와 같은 내결함성을 제공하고, 로깅, 인증 또는 데이터베이스와 같은 공유 서비스를 환경 전반에 노출할 수 있습니다.
-
통합 ID 모델: 보안 정책은 모든 클러스터에서 IP 주소가 아닌 ID를 기반으로 적용됩니다.
네트워크 정책
Cilium 네트워크 정책 <https://cilium.io/use-cases/network-policy/>_은 L3-L7 전반에 걸쳐 ID 인식 적용을 제공합니다. 일반적인 컨테이너 방화벽은 소스 IP 주소와 대상 포트를 필터링하여 워크로드를 보호합니다. 이 개념은 클러스터 어디에서든 컨테이너가 시작될 때마다 모든 서버의 방화벽을 조작해야 합니다.
확장성을 제한하는 이러한 상황을 피하기 위해 Cilium은 동일한 보안 정책을 공유하는 애플리케이션 컨테이너 그룹에 보안 ID를 할당합니다. 그런 다음 이 ID는 애플리케이션 컨테이너가 내보내는 모든 네트워크 패킷과 연결되어, 수신 노드에서 ID를 검증할 수 있게 합니다.
-
ID 기반 보안은 취약한 IP 주소에 대한 의존성을 제거합니다.
-
L3/L4 정책은 레이블, 프로토콜 및 포트를 기반으로 트래픽을 제한합니다.
-
DNS 기반 정책: FQDN 또는 와일드카드 도메인(예:
api.example.com,*.trusted.com)에 대한 트래픽을 허용하거나 거부합니다. 이는 특히 타사 서비스로의 이그레스 트래픽을 보호하는 데 유용합니다. -
L7 인식 정책은 HTTP 메서드, URL 경로, gRPC 호출 등으로 필터링할 수 있습니다:
-
예:
/public/.*에 대한 GET 요청만 허용합니다. -
X-Token: [0-9]+와 같은 헤더의 존재를 강제합니다.
-
CIDR 기반 이그레스 및 인그레스 정책도 외부 IP에 대한 액세스를 제어하기 위해 지원되며, 레거시 시스템 또는 규제 경계와 통합하는 데 이상적입니다.
서비스 메시
Cilium 서비스 메시 <https://cilium.io/use-cases/service-mesh/>_를 사용하면 운영자는 기존 프록시 기반 설계의 비용과 복잡성 없이 세밀한 트래픽 제어, 암호화, 관찰 가능성 및 액세스 제어의 이점을 얻을 수 있습니다. 주요 기능은 다음과 같습니다:
-
상호 인증: IPSec 또는 WireGuard를 사용하여 워크로드 간 자동 ID 기반 암호화를 제공합니다.
-
L7 인식 정책 적용: 보안 및 규정 준수를 위한 것입니다.
-
Kubernetes Gateway API와의 긴밀한 통합:
Gateway API <https://cilium.io/use-cases/gateway-api/>_ 준수 데이터 플레인으로 작동하여 Kubernetes 네이티브 CRD를 사용하여 인그레스, 트래픽 분할 및 라우팅 동작을 선언적으로 관리할 수 있습니다.
관찰 가능성 및 문제 해결
관찰 가능성은 Cilium에 처음부터 내장되어 있어 운영자가 시스템 동작을 진단하고 이해하는 데 도움이 되는 풍부한 가시성을 제공합니다:
-
Hubble: 실시간 서비스 맵, ID 및 레이블 메타데이터가 포함된 흐름 가시성, DNS 인식 필터링 및 프로토콜별 인사이트를 제공하는 완전히 통합된 관찰 가능성 플랫폼
-
메트릭 및 알림: Prometheus, Grafana 및 기타 모니터링 시스템과의 통합.
-
드롭 이유 및 감사 추적: 정책 또는 포트 위반, DNS 조회 실패와 같은 문제를 포함하여 트래픽이 드롭된 이유에 대한 실행 가능한 인사이트를 얻을 수 있습니다.
.. end-functionality-overview
시작하기
Why Cilium?_Getting Started <gs_>_Architecture and Concepts_Installing Cilium_Frequently Asked Questions_- Contributing_
커뮤니티
Slack
Cilium Slack 채널 <https://slack.cilium.io>_에 참여하여 Cilium 개발자 및 다른 Cilium 사용자와 대화하세요. Cilium에 대해 배우고, 질문하고, 경험을 공유하기에 좋은 곳입니다.
Special Interest Groups (SIG)
모든 SIG 목록과 회의 시간은 Special Interest Groups <https://github.com/cilium/community/blob/main/sigs.yaml>_를 참조하세요.
개발자 회의
Cilium 개발자 커뮤니티는 Zoom에서 만나 대화합니다. 누구나 환영합니다.
- 매주 수요일,
오후 5:00
Europe/Zurich 시간 <https://time.is/Canton_of_Zurich>__ (CET/CEST), 일반적으로 PT 오전 8:00, 또는 ET 오전 11:00에 해당합니다.Meeting Notes and Zoom Info_ - 매월 셋째 주 수요일, 오후 1:30
Japan 시간 <https://time.is/Tokyo>__ (JST).APAC Meeting Notes and Zoom Info_
eBPF & Cilium Office Hours 라이브스트림
우리는 매주 커뮤니티 YouTube 라이브스트림 eCHO <https://www.youtube.com/channel/UCJFUxkVQTBJh3LD1wYBWvuQ>_를 진행하며, 이는 (아주 느슨하게!) eBPF & Cilium Office Hours를 의미합니다. 라이브로 참여하거나, 지난 에피소드를 시청하거나, eCHO repo <https://github.com/isovalent/eCHO>_로 이동하여 다루었으면 하는 주제에 대한 아이디어를 알려주세요.
거버넌스
Cilium 프로젝트는 Maintainers and Committers <https://raw.githubusercontent.com/cilium/cilium/main/MAINTAINERS.md>__ 그룹에 의해 관리됩니다. 이들이 선출되고 관리하는 방식은 거버넌스 문서 <https://github.com/cilium/community/blob/main/GOVERNANCE.md>__에 설명되어 있습니다.
도입 사례
프로덕션에 Cilium 프로젝트를 배포한 도입자 목록과 그들의 사용 사례는 USERS.md <https://github.com/cilium/cilium/blob/main/USERS.md>__ 파일에서 확인할 수 있습니다.
라이선스
.. _apache-license: LICENSE .. _bsd-license: bpf/LICENSE.BSD-2-Clause .. _gpl-license: bpf/LICENSE.GPL-2.0
Cilium 사용자 공간 구성 요소는 Apache License, Version 2.0 <apache-license_>에 따라 라이선스가 부여됩니다.
BPF 코드 템플릿은 General Public License, Version 2.0 (only) <gpl-license_> 및 2-Clause BSD License <bsd-license_>__에 따라 이중 라이선스가 부여됩니다
(선택에 따라 두 라이선스 중 하나의 조건을 사용할 수 있습니다).
.. _Cilium Upgrade Guide: https://docs.cilium.io/en/stable/operations/upgrade/ .. _Why Cilium?: https://docs.cilium.io/en/stable/overview/intro .. _gs: https://docs.cilium.io/en/stable/#getting-started .. _Architecture and Concepts: https://docs.cilium.io/en/stable/overview/component-overview/ .. _Installing Cilium: https://docs.cilium.io/en/stable/gettingstarted/k8s-install-default/ .. _Frequently Asked Questions: https://github.com/cilium/cilium/issues?utf8=%E2%9C%93&q=is%3Aissue+label%3Akind%2Fquestion+ .. _Contributing: https://docs.cilium.io/en/stable/contributing/development/ .. _Prerequisites: https://docs.cilium.io/en/stable/operations/system_requirements/ .. _eBPF: https://ebpf.io .. _eBPF.io: https://ebpf.io .. _Meeting Notes and Zoom Info: https://docs.google.com/document/d/1IqLRvTvnK5SQ1SMM8g8R_k2TeeRUwWmOYqjYWZs6MiM/edit# .. _APAC Meeting Notes and Zoom Info: https://docs.google.com/document/d/1egv4qLydr0geP-GjQexYKm4tz3_tHy-LCBjVQcXcT5M/edit#
.. |go-report| image:: https://goreportcard.com/badge/github.com/cilium/cilium :alt: Go Report Card :target: https://goreportcard.com/report/github.com/cilium/cilium
.. |go-doc| image:: https://godoc.org/github.com/cilium/cilium?status.svg :alt: GoDoc :target: https://godoc.org/github.com/cilium/cilium
.. |rtd| image:: https://readthedocs.org/projects/docs/badge/?version=latest :alt: Read the Docs :target: https://docs.cilium.io/
.. |apache| image:: https://img.shields.io/badge/license-Apache-blue.svg :alt: Apache licensed :target: apache-license_
.. |bsd| image:: https://img.shields.io/badge/license-BSD-blue.svg :alt: BSD licensed :target: bsd-license_
.. |gpl| image:: https://img.shields.io/badge/license-GPL-blue.svg :alt: GPL licensed :target: gpl-license_
.. |slack| image:: https://img.shields.io/badge/slack-cilium-brightgreen.svg?logo=slack :alt: Join the Cilium Slack channel :target: https://slack.cilium.io
.. |cii| image:: https://bestpractices.coreinfrastructure.org/projects/1269/badge :alt: CII Best Practices :target: https://bestpractices.coreinfrastructure.org/projects/1269
.. |clomonitor| image:: https://img.shields.io/endpoint?url=https://clomonitor.io/api/projects/cncf/cilium/badge :alt: CLOMonitor :target: https://clomonitor.io/projects/cncf/cilium
.. |artifacthub| image:: https://img.shields.io/endpoint?url=https://artifacthub.io/badge/repository/cilium :alt: Artifact Hub :target: https://artifacthub.io/packages/helm/cilium/cilium
.. |fossa| image:: https://app.fossa.com/api/projects/custom%2B162%2Fgit%40github.com%3Acilium%2Fcilium.git.svg?type=shield :alt: FOSSA Status :target: https://app.fossa.com/projects/custom%2B162%2Fgit%40github.com%3Acilium%2Fcilium.git?ref=badge_shield
.. |gateway-api| image:: https://img.shields.io/badge/Gateway%20API%20Conformance%20v1.6-Cilium-green :alt: Gateway API Status :target: https://github.com/kubernetes-sigs/gateway-api/tree/main/conformance/reports/v1.6/cilium
.. |codespaces| image:: https://img.shields.io/badge/Open_in_GitHub_Codespaces-gray?logo=github :alt: Github Codespaces :target: https://github.com/codespaces/new?hide_repo_select=true&ref=master&repo=48109239&machine=standardLinux32gb&location=WestEurope