Cilium

Licence : Apache 2.0 Logiciel libre

Réseau et sécurité pour Kubernetes basés sur eBPF : micro-segmentation par politiques d'identité, observabilité et chiffrement. Projet gradué de la CNCF.

Cilium

Cilium fournit la connectivité et la sécurité réseau des environnements Kubernetes grâce à eBPF. Il applique une micro-segmentation par politiques fondées sur l'identité des charges (et non de simples adresses IP), avec observabilité (Hubble) et chiffrement du trafic. Il permet de cloisonner finement les communications entre services pour entraver les mouvements latéraux dans les infrastructures conteneurisées.

Déploiement

Auto-hébergeable Oui
Image Docker Non
Kubernetes Oui guide ↗

Valeur ajoutée

Cloisonnement fin des charges conteneurisées.

Risques contre lesquels cette solution protège

  • Mouvement latéral entre services conteneurisés Contribue à la réduction
KPI impacté Part de flux inter-services couverts par une politique.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Plugin réseau (CNI) eBPF
CPU 1 agent / nœud
Dépendances Noyau Linux récent

Préparation

  1. Installer Cilium sur le cluster ⏱ 15 min
    cilium install

    Résultat CNI eBPF opérationnel

  2. Vérifier la connectivité et l'observabilité ⏱ 10 min
    cilium status && cilium connectivity test

    Résultat Réseau et Hubble fonctionnels

  3. Appliquer des NetworkPolicies par identité ⏱ 30 min

    Résultat Flux inter-services cloisonnés

Interactions avec l’infrastructure

Source Destination Pourquoi
Services Kubernetes Cilium (CNI) Tout le trafic inter-services passe par le plan de données eBPF
Cilium NetworkPolicies Applique la micro-segmentation par identité entre services