Pull to refresh

Comments 7

они очень сильно отличаются у calico bgp под капотом у cilium eBpf

Calico — хорошее решение! Но нам нужно что-то выбирать. Идея Deckhouse не в том, чтобы собрать в одном месте все возможные реализации каких-то задач, потому что кто-то предпочитает что-то по своим причинам, а предоставить пользователям решение каждой задачи надёжным, проверенным способом, который будет закрывать необходимые потребности, всегда работать, делать это одинаково в разных кейсах (в разных облаках и т.п.), всегда поддерживаться в актуальном состоянии.

Если же «по верхам» сравнивать с Calico, то Cilium:

  1. Технически хорош. И по своей производительности (например), и по своим фичам (observability с Hubble, крутые политики).

  2. Был раньше и очень популярен сегодня. 12,4k vs 3,7k звёзд на GitHub, 438 vs 261 contributors и т.п.

  3. Имеет поддержку индустрии: это выбор крупных провайдеров (AWS и GCP), это проект CNCF.

Поэтому при необходимости что-то выбрать наш выбор пал именно на него.

Cilium автоматически подходит тем, у кого:
1) Большие инсталляции, которые пораждают много правил iptables
2) Кто хочет получить дополнительный обсервабилити и получать фидбек по дропам режектам со всех нод в одном месте через hubble-relay.

3) кому нужно понижать летенси обработки трафика

Не подойдет тем у кого:

1) Нет ресурсов для изучения bpf (это не прогулка по парку, это тяжелое путешествие пешком по горам ) Нужно понимать азы syscall, базовое понимание С, что бы понимать как пишутся программы BPF и golang - т.к все либы Cilium написаны на нем.
2) У кого много легаси и старые ядра ОС. Точно не помню, но желательно иметь 4+ (* на каких-то 3-ках тоже работает - смотрите доку)

К сожалению не нашел на сайте информации по ценам и по формированию цены.
Плохо искал?

Sign up to leave a comment.