Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

eBPF und Cilium — Service Mesh ohne Sidecar-Proxies

15. 10. 2023 1 Min. Lesezeit CORE SYSTEMSinfrastructure
eBPF und Cilium — Service Mesh ohne Sidecar-Proxies

Istio mit Envoy-Sidecar-Proxies auf jedem Pod. Großartig — aber auch Overhead. Cilium verfolgt einen radikal anderen Ansatz: eBPF im Kernel. Keine Sidecars. Und die Ergebnisse sind beeindruckend.

eBPF — Ein programmierbarer Kernel

eBPF ermöglicht die Ausführung von Sandbox-Programmen direkt im Linux-Kernel. Für Networking: Filterung, Routing, Load Balancing und Observability mit minimalem Overhead.

Cilium als Service Mesh

Sidecar-frei: mTLS, Traffic Management, L7 Policy — alles ohne Envoy-Proxies. Seit Version 1.14 ist Cilium ein graduiertes CNCF-Projekt. Latenz-Overhead gemessen in Mikrosekunden.

Hubble — Observability

Network Flows, DNS-Abfragen, HTTP-Requests — auf Kernel-Ebene. Keine Agenten, keine Code-Instrumentierung.

Migration von Istio

  • P99-Latenz: um 40 % reduziert
  • Speicher pro Pod: ~50 MB eingespart (kein Envoy-Sidecar)
  • Betriebskomplexität: deutlich geringer
  • Observability: besser (Hubble vs. Kiali)

eBPF ist die Zukunft des Kubernetes-Networking

Erfordert einen modernen Kernel (5.10+). Für Organisationen mit großen Clustern und latenzsensitiven Workloads ist es die klare Wahl.

ebpfciliumservice meshkubernetes
Teilen:

CORE SYSTEMS

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns