eBPF Datapath

eBPF Datapath

Cilium의 eBPF 데이터 경로(datapath)가 패킷을 어떻게 처리하는지 심층적으로 다루는 문서 모음이에요. 패킷의 생애주기부터 eBPF 맵, iptables 사용, kube-proxy와의 연동까지 살펴볼게요.

출처: eBPF Datapath

본문

이 섹션에서는 Cilium이 커널의 eBPF를 이용해 데이터 경로를 어떻게 구현하는지 설명해요. 주요 주제는 다음과 같아요.

  • Introduction: eBPF 데이터 경로의 전반적인 소개를 다뤄요.
  • Life of a Packet: 패킷 하나가 Cilium을 거쳐 가는 생애주기를 따라가 봐요.
    • Endpoint to Endpoint: 엔드포인트 간 통신 흐름을 설명해요.
    • Egress from Endpoint: 엔드포인트에서 나가는 트래픽 처리를 다뤄요.
    • Ingress to Endpoint: 엔드포인트로 들어오는 트래픽 처리를 다뤄요.
  • eBPF Maps: Cilium이 사용하는 eBPF 맵과 그 역할을 소개해요.
  • Service LB Map Sizing: 서비스 로드 밸런싱 맵의 크기 산정 방법을 설명해요.
  • Iptables Usage: Cilium이 정보용(observability)으로 iptables를 어떻게 활용하는지 다뤄요.
  • kube-proxy Interoperability: kube-proxy와의 호환성 및 상호 운용 방식을 설명해요.

더 알아보기 (Learn more)