Cilium
Cilium : plugin CNI de Kubernetes construit sur eBPF. Il crée le réseau des pods (par défaut en encapsulation VXLAN, ou en routage natif), peut remplacer kube-proxy pour les Services, applique les NetworkPolicies Kubernetes et ses propres politiques (couche 7, noms DNS), propose le chiffrement entre nœuds (WireGuard, IPsec) et l'observabilité des flux avec Hubble.
Il s'installe par Helm ou par la CLI cilium, avec un agent par nœud (DaemonSet cilium) et un opérateur. C'est le plugin par défaut des clusters Kapsule chez Scaleway, donc celui que Lyneko exploite.
Dans les cours
- Kubernetes : réseau et exposition, leçon 2 : Les plugins CNI
- Kubernetes : réseau et exposition, leçon 3 : Le chemin d'un paquet
- Kubernetes : réseau et exposition, leçon 4 : kube-proxy et ses alternatives