📢 X投稿文
eBPFベースのKubernetes CNI。L7ネットワークセキュリティポリシーとマイクロサービス間通信の可観測性を同時に実現。
https://github.com/cilium/cilium
🤖 AI考察
Bash が制限されているため、知識ベースで回答します。
---
■ **概要**
eBPF(拡張 BPF)カーネル技術を用いた Kubernetes 用 CNI プラグイン&セキュリティエンジン
■ **特徴・用途**
- **L3/4/7 層マイクロセグメンテーション**:ネットワークポリシーをカーネルで高速処理(サイドカー不要)
- **eBPF の低オーバーヘッド**:従来 iptables/IPvS より数倍高速で、大規模クラスタに適合
- **Istio/Envoy 互換**:セキュリティポリシーと DNS/HTTP ルーティング、フローログ・トレーシング・メトリクス可視化を統合
■ **結論**
eBPF 時代の Kubernetes ネットワーク標準。マイクロセグメンテーションが組織の境界(チーム・環境)で必須な場合、最初に検討すべき選択肢。