在容器网络中,eBPF 可在数据包进入节点时即进行过滤,根据源、目的、端口、协议等条件决定放行或丢弃,实现细粒度的流量管控,且处理位置尽量靠前,减少无效流量对协议栈的冲击。
以 Cilium 为代表的方案使用 eBPF 实现分布式负载均衡,通过高效的哈希表在服务容器之间分配流量。其东西向负载均衡在 socket 层(connect())重写服务连接,避免了逐包 NAT 的开销,可完全替代 kube-proxy。
对于集群外部的南北向流量,eBPF 结合 XDP 支持高吞吐场景,并支持 L4 负载均衡、Direct Server Return(DSR)以及 Maglev 一致性哈希等算法,兼顾吞吐与服务密度。