Cilium——具备API感知的网络和安全性管理软件

Cilium是一款利用BPF技术为Linux容器提供API感知网络安全的开源软件。它通过基于身份的安全性、API协议可见性及高性能特性,解决了传统网络安全在微服务环境中的挑战。Cilium透明地保护API通信,支持HTTP、gRPC等协议,允许基于服务标识的通信保护,并提供监控和故障排除功能。
摘要由CSDN通过智能技术生成

Cilium是一个纯开源软件,没有哪家公司提供商业化支持,也不是由某一公司开源,该软件用于透明地保护使用Linux容器管理平台(如Docker和Kubernetes)部署的应用程序服务之间的网络连接。

Cilium的基础是一种名为BPF的新Linux内核技术,它可以在Linux本身动态插入强大的安全可见性和控制逻辑。由于BPF在Linux内核中运行,因此可以应用和更新Cilium安全策略,而无需对应用程序代码或容器配置进行任何更改。

基于微服务的应用程序分为小型独立服务,这些服务使用HTTPgRPCKafka等轻量级协议通过API相互通信。但是,现有的Linux网络安全机制(例如iptables)仅在网络和传输层(即IP地址和端口)上运行,并且缺乏对微服务层的可见性。

Cilium为Linux容器框架(如DockerKubernetes)带来了API感知网络安全过滤。使用名为BPF的新Linux内核技术,Cilium提供了一种基于容器/容器标识定义和实施网络层和应用层安全策略的简单而有效的方法。

:Cilium中文意思是“纤毛“,它十分细小而又无处不在。

BPF

柏克莱封包过滤器(Berkeley Packet Filter,缩写 BPF),是

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值