
cilium v1.20.2
Сеть, безопасность и наблюдаемость на основе eBPF
.. raw:: html
|cii| |go-report| |clomonitor| |artifacthub| |slack| |go-doc| |rtd| |apache| |bsd| |gpl| |fossa| |gateway-api| |codespaces|
Cilium — это решение для сетевого взаимодействия, наблюдаемости и безопасности с плоскостью данных на основе eBPF. Оно обеспечивает простую плоскую сеть уровня 3 с возможностью охвата нескольких кластеров в режиме нативной маршрутизации или оверлея. Оно поддерживает протоколы уровня 7 и может применять сетевые политики на уровнях L3-L7, используя модель безопасности на основе идентичности, не привязанную к сетевой адресации.
Cilium реализует распределённую балансировку нагрузки для трафика между подами и к внешним сервисам и способен полностью заменить kube-proxy, используя эффективные хеш-таблицы в eBPF, что позволяет достичь практически неограниченной масштабируемости. Он также поддерживает расширенную функциональность, такую как встроенные ingress- и egress-шлюзы, управление пропускной способностью и service mesh, а также обеспечивает глубокую видимость и мониторинг сети и безопасности.
В основе Cilium лежит новая технология ядра Linux под названием eBPF_. Она
поддерживает динамическую вставку байт-кода eBPF в ядро Linux в различных точках
интеграции, таких как: сетевой ввод-вывод, сокеты приложений и трассировочные
точки, для реализации логики безопасности, сетевого взаимодействия и
наблюдаемости. eBPF отличается высокой эффективностью и гибкостью. Чтобы узнать
больше о eBPF, посетите eBPF.io_.
.. image:: Documentation/images/cilium-overview.png :alt: Обзор возможностей Cilium для сетевого взаимодействия, наблюдаемости, service mesh и безопасности во время выполнения
.. raw:: html
Стабильные релизы
Сообщество Cilium поддерживает минорные стабильные релизы для последних трёх минорных версий Cilium. Более старые стабильные версии Cilium из предыдущих минорных релизов считаются EOL.
Для обновления до новых минорных релизов обратитесь к Cilium Upgrade Guide_.
Ниже перечислены активно поддерживаемые ветки релизов вместе с их последними патч-релизами, соответствующими тегами образов для загрузки и примечаниями к релизам:
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.20 <https://github.com/cilium/cilium/tree/v1.20>__ | 2026-09-15 | quay.io/cilium/cilium:v1.20.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.20.2>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.19 <https://github.com/cilium/cilium/tree/v1.19>__ | 2026-09-15 | quay.io/cilium/cilium:v1.19.8 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.19.8>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
| v1.18 <https://github.com/cilium/cilium/tree/v1.18>__ | 2026-09-15 | quay.io/cilium/cilium:v1.18.14 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.18.14>__ |
+---------------------------------------------------------+------------+------------------------------------+----------------------------------------------------------------------------+
Архитектуры
Образы Cilium распространяются для архитектур AMD64 и AArch64.
Software Bill of Materials
Начиная с версии Cilium 1.13.0, все образы включают Software Bill of
Materials (SBOM). SBOM генерируется в формате SPDX. Дополнительная информация
об этом доступна на странице Cilium SBOM.
.. _SPDX: https://spdx.dev/
.. _Cilium SBOM: https://docs.cilium.io/en/latest/configuration/sbom/
Разработка
В целях разработки и тестирования сообщество Cilium публикует снапшоты,
ранние релиз-кандидаты (RC) и CI-образы контейнеров, собранные из main branch <https://github.com/cilium/cilium/commits/main>_. Эти образы
не предназначены для использования в продакшене.
Для тестирования обновлений до новых релизов для разработки обратитесь к
последней сборке для разработки Cilium Upgrade Guide_.
Ниже перечислены ветки для тестирования вместе с их снапшотами или RC-релизами, соответствующими тегами образов для загрузки и примечаниями к релизам, где это применимо:
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| main <https://github.com/cilium/cilium/commits/main>__ | daily | quay.io/cilium/cilium-ci:latest | N/A |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
| v1.21.0-pre.2 <https://github.com/cilium/cilium/commits/v1.21.0-pre.2>__ | 2026-09-09 | quay.io/cilium/cilium:v1.21.0-pre.2 | Release Notes <https://github.com/cilium/cilium/releases/tag/v1.21.0-pre.2>__ |
+----------------------------------------------------------------------------+------------+-----------------------------------------+---------------------------------------------------------------------------------+
Обзор функциональности
.. begin-functionality-overview
CNI (Container Network Interface)
Cilium как CNI-плагин <https://cilium.io/use-cases/cni/>_ обеспечивает
быстрый, масштабируемый и безопасный сетевой уровень для кластеров Kubernetes.
Построенный на eBPF, он предлагает несколько вариантов развёртывания:
-
Оверлейная сеть: виртуальная сеть на основе инкапсуляции, охватывающая все хосты, с поддержкой VXLAN и Geneve. Она работает практически на любой сетевой инфраструктуре, так как единственное требование — IP-связность между хостами, которая обычно уже имеется.
-
Режим нативной маршрутизации: Использование обычной таблицы маршрутизации Linux-хоста. Сеть должна быть способна маршрутизировать IP-адреса контейнеров приложений. Он интегрируется с облачными маршрутизаторами, демонами маршрутизации и инфраструктурой с нативной поддержкой IPv6.
-
Гибкие варианты маршрутизации: Cilium может автоматизировать изучение и анонсирование маршрутов в распространённых топологиях, например, используя обнаружение соседей L2, когда узлы находятся в одном домене уровня 2, или BGP при маршрутизации через границы уровня 3.