LinuxカーネルをフックするeBPFによるサービスメッシュを、Kubernetesに加えてVMやパブリッククラウドまで拡大する「Cilium Mesh」が登場

2023年4月19日

Linuxのカーネルをフックする「eBPF」(extended Berkeley Packet Filter)と呼ばれる仕組みを用いてサービスメッシュを構成する「Cilium」などを開発するIsovalentは、Kubernetesだけでなく仮想マシンやパブリッククラウドまでをカバーするサービスメッシュを実現する「Cilium Mesh」を発表しました。

(ちなみに、画像の右側にいるハチ(Bee)のマスコットは「Obee-Wan Kenobee」(オビーワン・ケノービー)という名前だそうです

「eBPF」はクラウドネイティブ関連で最も注目されている技術の1つで、Linuxカーネルの持つさまざまな機能をフックすることでカーネルに対してプログラマブルな機能拡張を実現する技術です。

2021年8月にGoogle、Facebook、マイクロソフト、Netflix、Isovalentの5社によるeBPFの推進団体「eBPF Foundation」が発足した頃から急速に注目度が高まってきました。

参考:Google、Facebook、マイクロソフトらが、OSカーネルをプログラマブルに拡張できる「eBPF」の開発と発展を目指す「eBPF Foundation」を結成

このeBPFを使って、Kubernetes上のPod間をネットワークでつなぐサービスメッシュを実現するのが、Isovalentが開発している「Cilium」です。

サービスメッシュはサービス間のネットワーク接続において、認証や暗号化、サービスディスカバリ、ロードバランシング、メトリクスの取得など、さまざまな機能を提供してくれるため、サービス側ではビジネスロジックに集中できることが利点です。

しかもKubernetesで構築された分散環境における各サービスやネットワークなどのメトリクスをサービスメッシュを通じて集中管理できるため、高い可観測性も実現されます。

eBPFは、このサービスメッシュを簡単かつ効率よく小さなオーバーヘッドで導入できることで急速に注目度が高まっています。

参考:「eBPF」がクラウドネイティブを超強力にする。eBPFとは何か? 何ができて、どんな利点があるのか? Cloud Native Days Tokyo 2022基調講演から

Cilium Meshで実現できることとは

今回発表されたCilium Meshは、このサービスメッシュをKubernetesに加えてパブリッククラウド、仮想マシンなどへも拡大して対応する機能を提供します。

fig

仮想環境(VMware)やパブリッククラウド(AWS)をサポートするためのTransit Gatewayには、L7ロードバランシング、カナリアロールアウト、mTLS、トレーシングなどのサービスメッシュを実現する機能が組み込まれています。

Cilium Meshによって、以下のようなことが実現可能になると説明されています。

Modern Zero-Trust Security(モダンなゼロトラストセキュリティの実現)
分散ファイアウォールとマイクロセグメンテーション、透過的な暗号化、mTLSベースによるエンドツーエンドの認証など、ゼロトラストベースのセキュリティを構築するためのモダンかつクラウドネイティブなセキュリティの実現。

Deep End-to-End Observability(エンドツーエンドの深い可観測性)
Cilium Meshにより、既存のネットワークにおいてもeBPFベースの可観測性が実現されます。PrometheusやGrafanaなど最新の標準的で強力なツールで可視化できます。

Multi-Cloud Aligned(マルチクラウドでの整合性の実現) Ciliumは、主要なクラウドすべてのKubernetesプラットフォームで採用されており、そのネットワークレイヤーに深く統合されています。そしてCiliumはこれらを抽象化することで、ポータビリティを提供します。

DevOps & GitOps Alignment(DevOpsとGitOpsでの整合性の実現)
Cilium Meshは、完全に自動化された方法でデプロイでき、すべてAPIによる設定が可能であるため、DevOpsの実現に最適です。

Highly Scalable Control Plane(高いスケーラビリティを持つコントロールプレーン)
Ciliumコントロールプレーンは分散型でスケーラビリティを備えています。

Kubernetesにおけるサービスメッシュは注目度の高い最新技術ではありますが、多くの企業においてはまだ先進的すぎるため、導入の選択肢になりにくいのが現実です。

それを踏まえて仮想環境やオンプレミスにまで守備範囲を広げたのがCilium Meshだといえます。IsovalentはCilium Meshを足がかりに、今後エンタープライズ向け市場への参入を本格化させるのではないかと考えられます。

あわせて読みたい

Kubernetes クラウド クラウドネイティブ ネットワーク 運用・監視




タグクラウド

クラウド
AWS / Azure / Google Cloud
クラウドネイティブ / サーバレス
クラウドのシェア / クラウドの障害

コンテナ型仮想化

プログラミング言語
JavaScript / Java / .NET
WebAssembly / Web標準
開発ツール / テスト・品質

アジャイル開発 / スクラム / DevOps

データベース / 機械学習・AI
RDB / NoSQL

ネットワーク / セキュリティ
HTTP / QUIC

OS / Windows / Linux / 仮想化
サーバ / ストレージ / ハードウェア

ITエンジニアの給与・年収 / 働き方

殿堂入り / おもしろ / 編集後記

全てのタグを見る

Blogger in Chief

photo of jniino

Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

最新記事10本