LinuxカーネルをフックするeBPFによるサービスメッシュを、Kubernetesに加えてVMやパブリッククラウドまで拡大する「Cilium Mesh」が登場

今回は「LinuxカーネルをフックするeBPFによるサービスメッシュを、Kubernetesに加えてVMやパブリッククラウドまで拡大する「Cilium Mesh」が登場」についてご紹介します。

関連ワード (基調講演、構成、構築等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxのカーネルをフックする「eBPF」(extended Berkeley Packet Filter)と呼ばれる仕組みを用いてサービスメッシュを構成する「Cilium」などを開発するIsovalentは、Kubernetesだけでなく仮想マシンやパブリッククラウドまでをカバーするサービスメッシュを実現する「Cilium Mesh」を発表しました。

Introducing Cilium Mesh. Cilium & eBPF powered networking, security, and observability for VMs, servers, and existing networks across cloud, on-prem, and edge.https://t.co/0arVUKZIMo

— Isovalent (@isovalent) April 18, 2023

(ちなみに、画像の右側にいるハチ(Bee)のマスコットは「Obee-Wan Kenobee」(オビーワン・ケノービー)という名前だそうです)

「eBPF」はクラウドネイティブ関連で最も注目されている技術の1つで、Linuxカーネルの持つさまざまな機能をフックすることでカーネルに対してプログラマブルな機能拡張を実現する技術です。

2021年8月にGoogle、Facebook、マイクロソフト、Netflix、Isovalentの5社によるeBPFの推進団体「eBPF Foundation」が発足した頃から急速に注目度が高まってきました。

参考:Google、Facebook、マイクロソフトらが、OSカーネルをプログラマブルに拡張できる「eBPF」の開発と発展を目指す「eBPF Foundation」を結成

このeBPFを使って、Kubernetes上のPod間をネットワークでつなぐサービスメッシュを実現するのが、Isovalentが開発している「Cilium」です。

サービスメッシュはサービス間のネットワーク接続において、認証や暗号化、サービスディスカバリ、ロードバランシング、メトリクスの取得など、さまざまな機能を提供してくれるため、サービス側ではビジネスロジックに集中できることが利点です。

しかもKubernetesで構築された分散環境における各サービスやネットワークなどのメトリクスをサービスメッシュを通じて集中管理できるため、高い可観測性も実現されます。

eBPFは、このサービスメッシュを簡単かつ効率よく小さなオーバーヘッドで導入できることで急速に注目度が高まっています。

参考:「eBPF」がクラウドネイティブを超強力にする。eBPFとは何か? 何ができて、どんな利点があるのか? Cloud Native Days Tokyo 2022基調講演から

Cilium Meshで実現できることとは

今回発表されたCilium Meshは、このサービスメッシュをKubernetesに加えてパブリッククラウド、仮想マシンなどへも拡大して対応する機能を提供します。

fig

仮想環境(VMware)やパブリッククラウド(AWS)をサポートするためのTransit Gatewayには、L7ロードバランシング、カナリアロールアウト、mTLS、トレーシングなどのサービスメッシュを実現する機能が組み込まれています。

Cilium Meshによって、以下のようなことが実現可能になると説明されています。

Modern Zero-Trust Security(モダンなゼロトラストセキュリティの実現)
分散ファイアウォールとマイクロセグメンテーション、透過的な暗号化、mTLSベースによるエンドツーエンドの認証など、ゼロトラストベースのセキュリティを構築するためのモダンかつクラウドネイティブなセキュリティの実現。

Deep End-to-End Observability(エンドツーエンドの深い可観測性)
Cilium Meshにより、既存のネットワークにおいてもeBPFベースの可観測性が実現されます。PrometheusやGrafanaなど最新の標準的で強力なツールで可視化できます。

Multi-Cloud Aligned(マルチクラウドでの整合性の実現) Ciliumは、主要なクラウドすべてのKubernetesプラットフォームで採用されており、そのネットワークレイヤーに深く統合されています。そしてCiliumはこれらを抽象化することで、ポータビリティを提供します。

DevOps & GitOps Alignment(DevOpsとGitOpsでの整合性の実現)
Cilium Meshは、完全に自動化された方法でデプロイでき、すべてAPIによる設定が可能であるため、DevOpsの実現に最適です。

Highly Scalable Control Plane(高いスケーラビリティを持つコントロールプレーン)
Ciliumコントロールプレーンは分散型でスケーラビリティを備えています。

Kubernetesにおけるサービスメッシュは注目度の高い最新技術ではありますが、多くの企業においてはまだ先進的すぎるため、導入の選択肢になりにくいのが現実です。

それを踏まえて仮想環境やオンプレミスにまで守備範囲を広げたのがCilium Meshだといえます。IsovalentはCilium Meshを足がかりに、今後エンタープライズ向け市場への参入を本格化させるのではないかと考えられます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2020年は2515万人分の個人情報が流出 原因の多くは「ウイルス感染・不正アクセス」
セキュリティ
2021-01-17 12:09
商業地、軒並み下落 ネット通販好調で工業地上昇
IT関連
2021-03-25 18:34
個人情報漏えいのおわび送付は「一次謝罪の後に」が最多–クオカード調査
IT関連
2023-03-09 18:12
企業はAI活用を阻むデータの複雑性にどう対処すべきか
IT関連
2024-01-24 02:54
2020年後半はランサムウェア攻撃の高度化が進む–エフセキュア報告書
IT関連
2021-04-11 23:57
ライフイズテック、ディズニーの世界で学べる児童向けプログラミング教材「テクノロジア魔法学校」を2週間限定で無料公開
IT関連
2022-02-11 13:53
生成AIへの期待、日本は世界より高く珍しい傾向–IDC調査
IT関連
2023-10-28 08:13
アリババ、EC出店企業の支援に向けた生成型AIのAPI群「Aidge」をテスト
IT関連
2023-11-10 23:36
ソフトウェアテストの最前線を知る。データ分析が変えるソフトウェアテストの未来とは[PR]
PR
2022-08-23 07:09
グローバルのクラウドインフラ市場シェア、この3カ月でマイクロソフトのシェアが2%増加。2023年第2四半期、Synergy ResearchとCanalysの調査結果
AWS
2023-11-20 20:09
東工大、最新スパコン「TSUBAME4.0」を構築開始
IT関連
2023-05-20 19:26
「Notion AI」導入企業に見る「生成AIの導入・活用で今後大切なこと」
IT関連
2024-01-19 15:16
イオンフィナンシャルサービスら、マレーシアでデジタルバンク事業へ
IT関連
2022-05-11 05:15
KDDIがデータクリーンルームで実現する「データコラボレーション構想」とは
IT関連
2023-12-26 09:27