В гостях:
Станислав Щербаков
Plesk. Уже как 30 лет уверенный пользователь ПК. ~15 лет назад поставил GNU/Linux и отдал ему лучше годы жизни. Прошел путь от Системного Администатора до Solution Architect. Хардкорный сетевик и фанат Kubernetes, линуксойд до мозга костей
Григорий Рочев
Главный инженер Rimsol
В 121-м эпизоде telecom мы сделали первый нырок в сеть в кубернетисе - и нам понравилось. Поэтому вооружаемся аквалнагом и идём глубже - сегодня говорим про реализацию одного из CNI в Kubernetes - Cilium - примечательный тем, что использует не только сетевой стек ядра Linux, но и eBPF вместе с XDP.Про что:
- Введение в eBPF и Cilium:
- Краткое объяснение технологии eBPF и ее роли в будущем сетевой безопасности и сетевых технологий.
- Почему мы переключились на Cilium: объяснение причин перехода.
- Особенности Cilium и использование с Kubernetes:
- Обзор ключевых возможностей и преимуществ Cilium, включая XDP Load Balancing, замену Kube-proxy и требования к версии ядра.
- Обсуждение Hubble Observability и его роли в мониторинге и отладке сети.
- Как работать с Cilium без kube-proxy и минимальными требованиями к ядру.
- Первые шаги с Cilium:
- Настройка Network Policy, включая белые списки и фильтрацию исходящего трафика.
- Понимание Cilium Entities и их роли в сетевой безопасности.
- Рассмотрение Local Redirect Policy и изменения, связанные с использованием node-local-dns traffic.
- Особенности маршрутизации и балансировки в Cilium:
- Обсуждение различных параметров и опций, доступных для маршрутизации и балансировки.
- Конфигурация Cilium hostFirewall:
- Приведение особенностей настройки и использования hostFirewall в Cilium.
- Отладка в Cilium:
- Обсуждение инструментов и стратегий для отладки, включая аудит сетевой политики и использование debug ключей.
- Рассмотрение использования sidecar с cilium monitor для централизованного сбора логов.
- Обзор найденных и исправленных багов в Cilium:
- Обсуждение конкретных проблем и багов, с которыми мы столкнулись и как их решали.
- Особенности работы с Cilium:
- Обсуждение специфических сценариев работы и совместимости с Kubernetes.
- Анализ потенциальных проблем и багов, которые могут возникнуть при использовании Cilium.
- Неочевидные возможности Cilium:
- Обзор функций и возможностей Cilium, которые мы еще не успели изучить.
- Заключение и обсуждение планов на будущее использование Cilium и eBPF.
Оставайтесь на связи
Пишите нам: info@linkmeup.ru
Канал в телеграме: t.me/linkmeup_podcast
Канал на youtube: youtube.com/c/linkmeup-podcast
Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox
Сообщество в вк: vk.com/linkmeup
Группа в фб: www.facebook.com/linkmeup.sdsm
Добавить RSS в подкаст-плеер.
Пообщаться в общем чате в тг: https://t.me/linkmeup_chat
Поддержите проект:
![]()
![]()
Ещё выпуски
Это один из самых долго вызревающих подкастов. Вот серьёзно - уже несколько лет хочется его записать. Хотя бы потому что на собеседованиях на ...
25 декабря 2022
Скачать файл подкаста Второго октября 2015-го года мне в личку хабра пришло сообщение от старого дружани — Эмиля Гарипова с предложением освещать подготовку ...
28 января 2018
Долго томился этот выпуск поccieлок и наконец увидел свет. Наташа в очередной раз беседует со свежим CCIE — Ильёй Петрашкевичем. Илья не был ...
10 июля 2017
Скачать файл подкаста Фоновая музыка сгенерирована рекуррентной нейронной сетью, созданной и обученной Дэниелем Джонсоном (любопытный эксперимент с этой сетью на русском). Редактуре подвергался ...
1 апреля 2019
![Изображение подкаста](https://s3.linkmeup.ru/linkmeup/images/podcasts/telecom/telecom-V125.png)
0 коментариев