Cilium fournit la connectivité et la sécurité réseau des environnements Kubernetes grâce à eBPF. Il applique une micro-segmentation par politiques fondées sur l'identité des charges (et non de simples adresses IP), avec observabilité (Hubble) et chiffrement du trafic. Il permet de cloisonner finement les communications entre services pour entraver les mouvements latéraux dans les infrastructures conteneurisées.
Cilium
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Réseau et sécurité pour Kubernetes basés sur eBPF : micro-segmentation par politiques d'identité, observabilité et chiffrement. Projet gradué de la CNCF.
Déploiement
Valeur ajoutée
Cloisonnement fin des charges conteneurisées.
Risques contre lesquels cette solution protège
- Mouvement latéral entre services conteneurisés Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Cilium sur le cluster 15 min
cilium installRésultat CNI eBPF opérationnel
-
Vérifier la connectivité et l'observabilité 10 min
cilium status && cilium connectivity testRésultat Réseau et Hubble fonctionnels
-
Appliquer des NetworkPolicies par identité 30 min
Résultat Flux inter-services cloisonnés
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.