Cilium 1.16 : netkit, BGPv2 et prise en charge de Gateway API GAMMA

2024-07-24 · Éditeur : Cilium · Domaine : Cloud & DevOps

Le 24 juillet 2024, Cilium 1.16 est publiée par plus de 750 contributeurs : périphérique netkit, API BGPv2, prise en charge de Gateway API 1.1 et GAMMA, mémoire médiane réduite de 24 % et politiques DNS jusqu'à 5 fois moins latentes en queue de distribution.

Ce qui change

  • Plus de 750 développeurs et 2 969 commits dans la version 1.16.0.
  • netkit : un périphérique réseau pour les pods proche des performances de l'hôte.
  • Gateway API 1.1 et GAMMA pris en charge ; BGPv2 remplace l'ancienne API.
  • Mémoire médiane réduite de 24 % et politiques DNS jusqu'à 5 fois moins latentes en queue.

### Ce qui change Le 24 juillet 2024, le projet **Cilium**, réseau et sécurité Kubernetes fondés sur eBPF, publie la version **1.16.0** : 2 969 commits écrits par plus de 750 développeurs. Isovalent, éditeur à l'origine du projet, détaille la version dans un billet du 25 juillet. ### Caractéristiques - **netkit** : nouveau périphérique réseau pour les pods, présenté comme offrant un débit et une latence proches de ceux du réseau de l'hôte. - **BGPv2** : API de configuration BGP rénovée, avec annonce des adresses ClusterIP. - Prise en charge de Gateway API 1.1 et de GAMMA, pour gérer le trafic est-ouest (entre services) par Gateway API. - Nouveau chargeur ELF qui réduit de 24 % l'usage médian de mémoire ; politiques réseau basées sur le DNS jusqu'à 5 fois moins latentes en queue de distribution. - KVStoreMesh devient le mode par défaut de déploiement de ClusterMesh, et Hubble accepte des filtres CEL. ### Pourquoi c'est important Cilium est l'un des projets réseau les plus actifs de la CNCF (plus de 750 développeurs sur cette seule version) ; chaque version influe donc sur les choix d'architecture des plateformes. Avec la 1.16, le projet cumule gains de performance, API standard (Gateway API) et observabilité (Hubble). Pour une ESN, le point d'attention est la montée de version : BGPv2 et le changement de proxy L7 ou de KVStoreMesh demandent des tests de non-régression avant production. Les notes de version comptent plus de 19 300 étoiles GitHub à la date de l'annonce et ajoutent la prise en charge d'ExternalTrafficPolicy pour Ingress et Gateway API. ### À retenir Cilium 1.16 consolide eBPF comme base du réseau Kubernetes, avec des gains de latence et de mémoire mesurés par le projet.

Liens

Tags : Kubernetes, eBPF, Cloud natif, Open Source, Observabilité