首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >eBPF >eBPF 如何用于容器网络的流量过滤与负载均衡?

eBPF 如何用于容器网络的流量过滤与负载均衡?

词条归属:eBPF

1. 基于 eBPF 的流量过滤

容器网络中,eBPF 可在数据包进入节点时即进行过滤,根据源、目的、端口、协议等条件决定放行或丢弃,实现细粒度的流量管控,且处理位置尽量靠前,减少无效流量对协议栈的冲击。

2. 分布式负载均衡

以 Cilium 为代表的方案使用 eBPF 实现分布式负载均衡,通过高效的哈希表在服务容器之间分配流量。其东西向负载均衡在 socket 层(connect())重写服务连接,避免了逐包 NAT 的开销,可完全替代 kube-proxy。

3. 南北向流量处理

对于集群外部的南北向流量,eBPF 结合 XDP 支持高吞吐场景,并支持 L4 负载均衡、Direct Server Return(DSR)以及 Maglev 一致性哈希等算法,兼顾吞吐与服务密度。

相关文章
流量引导:网络世界的负载均衡解密
大型的多站点互联网系统,包括内容分发网络(CDN)和云服务提供商,用一些方法来均衡来访的流量。这篇文章我们讲一下常见的流量均衡设计,包括它们的技术手段和利弊权衡。
用户1880875
2021-09-23
1.1K0
基于容器的服务发现与负载均衡
曾在Google广告部门任职,负责广告的架构任务,14年回国同年9月创立数人云,主要基于Docker容器技术为企业级客户打造私有的PaaS平台,帮助企业客户解决互联网新业务挑战下的IT问题。
技术zhai
2022-03-14
1.8K0
Google:基于容器的服务发现与负载均衡
曾在Google广告部门任职,负责广告的架构任务,14年回国同年9月创立数人云,主要基于Docker容器技术为企业级客户打造私有的PaaS平台,帮助企业客户解决互联网新业务挑战下的IT问题。
技术zhai
2019-02-15
2.2K0
组件分享之后端组件——基于Golang实现的用于在应用程序容器或进程等应用程序工作负载之间提供并透明地确保网络连接和负载平衡组件cilium
近期正在探索前端、后端、系统端各类常用组件与工具,对其一些常见的组件进行再次整理一下,形成标准化组件专题,后续该专题将包含各类语言中的一些常用组件。欢迎大家进行持续关注。
cn華少
2022-06-15
1.3K0
Cilium系列-1-Cilium特色 功能及适用场景
Cilium 是一个开源的云原生解决方案,用于提供、保护(安全功能)和观察(监控功能)工作负载之间的网络连接,由革命性的内核技术 eBPF 提供动力。Cilium 主要使用场景是在 Kubernetes中,但 Cilium 的优势并不仅限于 Kubernetes 环境。
东风微鸣
2023-09-01
2.8K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券