Ciliumはkube-proxyの代替機能を提供し、Service抽象化をeBPFハッシュマップで実装することでService数に依存しないO(1)のルックアップを実現します。従来のiptablesベースのkube-proxyはService更新のたびにチェーン全体を書き換える必要がありO(n)のコストがかかるため、大規模クラスタではCiliumの方が遅延やルール数の増大を抑えやすいとされています。
大規模Kubernetesクラスタのネットワーク性能を検討するプラットフォームエンジニア
eBPFによるO(1)ルックアップとDirect Server Returnなどの高度な処理をカーネルレベルで実行できる点