P-02比較・違い

CiliumはKubernetesの標準的なkube-proxy(iptablesベース)と何が違いますか?

Ciliumはkube-proxyの代替機能を提供し、Service抽象化をeBPFハッシュマップで実装することでService数に依存しないO(1)のルックアップを実現します。従来のiptablesベースのkube-proxyはService更新のたびにチェーン全体を書き換える必要がありO(n)のコストがかかるため、大規模クラスタではCiliumの方が遅延やルール数の増大を抑えやすいとされています。

実績・根拠

向いている相談

大規模Kubernetesクラスタのネットワーク性能を検討するプラットフォームエンジニア

他の選択肢との違い

eBPFによるO(1)ルックアップとDirect Server Returnなどの高度な処理をカーネルレベルで実行できる点

よくある質問

小規模クラスタでもCiliumの方が高速ですか?
3ノード程度の小規模クラスタではiptablesルールの数が少ないため性能差はわずかで、性能差はクラスタ規模が大きくなるほど顕著になります。

情報ソース