K8s 网络插件 Cilium

Cilium 是一个基于 eBPF 和 XDP 的高性能容器网络方案,代码开源在 github.com/cilium/cilium,目前已从 CNCF 毕业,是云原生网络领域事实上的标准之一。它通过在 Linux 内核中动态插入 eBPF 字节码,把网络转发、安全策略、负载均衡和可观测性逻辑下沉到内核态执行,无需修改应用代码或容器配置。

K8s 演示文稿及学习资源汇总

本文整理 Kubernetes(简称 K8s)学习路径上值得收藏的演示文稿、视频分享、官方文档与社区资源。内容面向不同阶段的学习者:从概念入门、网络模型深挖,到生产实践与认证考试,均可在此找到对应素材。文中链接以官方渠道与社区一手资料为主,尽量规避失效或转载失真的内容。

K8s 中的开放接口

Kubernetes 作为云原生应用的基础调度平台,常被类比为"云原生的操作系统"。和传统操作系统通过驱动屏蔽硬件差异类似,Kubernetes 通过一组开放接口(Open Interfaces) 把计算、网络、存储这三类最基础的资源抽象出来,让上游可以对接不同的后端实现,而无需修改 Kubernetes 核心代码。这种可插拔(pluggable)的设计,是 Kubernetes 能够支撑极其多样化的基础设施的关键。

Kmesh:基于 eBPF 的内核原生服务网格数据平面

像 Istio 这样的服务网格(Service Mesh)已经成为管理复杂微服务架构的核心手段,提供流量管理、安全(mTLS)和可观测性等能力。Sidecar 模型——在每个业务 Pod 旁注入一个 Envoy 代理——是过去几年最主流的数据平面实现。它功能完备、对应用透明,但在性能与资源开销上代价不菲。