Ciliumは、Kubernetesを標準構成で運用する組織だけでなく、大規模な金融機関・通信キャリア・デジタルネイティブ企業まで幅広く採用されており、Bell Canada・Bloomberg・DB Schenker・S&P Global・Sky・The New York Timesなど46件の公開ケーススタディが存在する。CNCFプロジェクトの中でもKubernetesに次いでコミット数が多い活発なプロジェクトである。検証待ち大規模組織での採用事例
Constraints / Current Status
従来のkube-proxy(iptablesベース)はService更新のたびにチェーン全体を書き換える必要がありO(n)の処理コストがかかり、クラスタが1,000 Service・5,000エンドポイント規模になると数万件のiptablesルールが生成され遅延や運用の複雑化を招く。CiliumのeBPFデータパスはパケットをiptablesを経由させずに処理でき、応答トラフィックが負荷分散ホップを迂回するDirect Server Return(DSR)のような高度な機能も提供する。検証待ちiptables方式との性能面の違い