Aller au contenu

eBPF

eBPF : mécanisme du noyau Linux qui permet de charger de petits programmes, vérifiés avant leur exécution, attachés à des points précis (interface réseau, appel système, événement du noyau). Ils tournent dans le noyau, à grande vitesse, et partagent des données avec l'espace utilisateur par des tables en mémoire (les maps).

Dans Kubernetes, Cilium s'en sert pour transférer les paquets entre pods, traduire les Services (ce qui permet de remplacer kube-proxy), appliquer les NetworkPolicies et observer les flux (Hubble). Une consultation de table remplace le parcours séquentiel de règles iptables, ce qui aide à grande échelle. Contrepartie : une technique plus difficile à observer avec les outils classiques, et un noyau récent requis.

Dans les cours

Voir aussi