Cilium fournit la connectivité et la sécurité réseau des environnements Kubernetes grâce à eBPF. Il applique une micro-segmentation par politiques fondées sur l'identité des charges (et non de simples adresses IP), avec observabilité (Hubble) et chiffrement du trafic. Il permet de cloisonner finement les communications entre services pour entraver les mouvements latéraux dans les infrastructures conteneurisées.
Déploiement
Auto-hébergeable
Oui
Image Docker
Non
Valeur ajoutée
Cloisonnement fin des charges conteneurisées.
Risques contre lesquels cette solution protège
-
Mouvement latéral entre services conteneurisés
Contribue à la réduction
KPI impacté
Part de flux inter-services couverts par une politique.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Plugin réseau (CNI) eBPF
CPU
1 agent / nœud
Dépendances
Noyau Linux récent
Préparation
-
Installer Cilium sur le cluster
⏱ 15 min
cilium install
Résultat
CNI eBPF opérationnel
-
Vérifier la connectivité et l'observabilité
⏱ 10 min
cilium status && cilium connectivity test
Résultat
Réseau et Hubble fonctionnels
-
Appliquer des NetworkPolicies par identité
⏱ 30 min
Résultat
Flux inter-services cloisonnés
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Services Kubernetes
→
Cilium (CNI)
Tout le trafic inter-services passe par le plan de données eBPF
Cilium
→
NetworkPolicies
Applique la micro-segmentation par identité entre services
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec