LinuxカーネルをフックするeBPFによるサービスメッシュを、Kubernetesに加えてVMやパブリッククラウドまで拡大する「Cilium Mesh」が登場

今回は「LinuxカーネルをフックするeBPFによるサービスメッシュを、Kubernetesに加えてVMやパブリッククラウドまで拡大する「Cilium Mesh」が登場」についてご紹介します。

関連ワード (基調講演、構成、構築等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxのカーネルをフックする「eBPF」(extended Berkeley Packet Filter)と呼ばれる仕組みを用いてサービスメッシュを構成する「Cilium」などを開発するIsovalentは、Kubernetesだけでなく仮想マシンやパブリッククラウドまでをカバーするサービスメッシュを実現する「Cilium Mesh」を発表しました。

Introducing Cilium Mesh. Cilium & eBPF powered networking, security, and observability for VMs, servers, and existing networks across cloud, on-prem, and edge.https://t.co/0arVUKZIMo

— Isovalent (@isovalent) April 18, 2023

(ちなみに、画像の右側にいるハチ(Bee)のマスコットは「Obee-Wan Kenobee」(オビーワン・ケノービー)という名前だそうです)

「eBPF」はクラウドネイティブ関連で最も注目されている技術の1つで、Linuxカーネルの持つさまざまな機能をフックすることでカーネルに対してプログラマブルな機能拡張を実現する技術です。

2021年8月にGoogle、Facebook、マイクロソフト、Netflix、Isovalentの5社によるeBPFの推進団体「eBPF Foundation」が発足した頃から急速に注目度が高まってきました。

参考:Google、Facebook、マイクロソフトらが、OSカーネルをプログラマブルに拡張できる「eBPF」の開発と発展を目指す「eBPF Foundation」を結成

このeBPFを使って、Kubernetes上のPod間をネットワークでつなぐサービスメッシュを実現するのが、Isovalentが開発している「Cilium」です。

サービスメッシュはサービス間のネットワーク接続において、認証や暗号化、サービスディスカバリ、ロードバランシング、メトリクスの取得など、さまざまな機能を提供してくれるため、サービス側ではビジネスロジックに集中できることが利点です。

しかもKubernetesで構築された分散環境における各サービスやネットワークなどのメトリクスをサービスメッシュを通じて集中管理できるため、高い可観測性も実現されます。

eBPFは、このサービスメッシュを簡単かつ効率よく小さなオーバーヘッドで導入できることで急速に注目度が高まっています。

参考:「eBPF」がクラウドネイティブを超強力にする。eBPFとは何か? 何ができて、どんな利点があるのか? Cloud Native Days Tokyo 2022基調講演から

Cilium Meshで実現できることとは

今回発表されたCilium Meshは、このサービスメッシュをKubernetesに加えてパブリッククラウド、仮想マシンなどへも拡大して対応する機能を提供します。

fig

仮想環境(VMware)やパブリッククラウド(AWS)をサポートするためのTransit Gatewayには、L7ロードバランシング、カナリアロールアウト、mTLS、トレーシングなどのサービスメッシュを実現する機能が組み込まれています。

Cilium Meshによって、以下のようなことが実現可能になると説明されています。

Modern Zero-Trust Security(モダンなゼロトラストセキュリティの実現)
分散ファイアウォールとマイクロセグメンテーション、透過的な暗号化、mTLSベースによるエンドツーエンドの認証など、ゼロトラストベースのセキュリティを構築するためのモダンかつクラウドネイティブなセキュリティの実現。

Deep End-to-End Observability(エンドツーエンドの深い可観測性)
Cilium Meshにより、既存のネットワークにおいてもeBPFベースの可観測性が実現されます。PrometheusやGrafanaなど最新の標準的で強力なツールで可視化できます。

Multi-Cloud Aligned(マルチクラウドでの整合性の実現) Ciliumは、主要なクラウドすべてのKubernetesプラットフォームで採用されており、そのネットワークレイヤーに深く統合されています。そしてCiliumはこれらを抽象化することで、ポータビリティを提供します。

DevOps & GitOps Alignment(DevOpsとGitOpsでの整合性の実現)
Cilium Meshは、完全に自動化された方法でデプロイでき、すべてAPIによる設定が可能であるため、DevOpsの実現に最適です。

Highly Scalable Control Plane(高いスケーラビリティを持つコントロールプレーン)
Ciliumコントロールプレーンは分散型でスケーラビリティを備えています。

Kubernetesにおけるサービスメッシュは注目度の高い最新技術ではありますが、多くの企業においてはまだ先進的すぎるため、導入の選択肢になりにくいのが現実です。

それを踏まえて仮想環境やオンプレミスにまで守備範囲を広げたのがCilium Meshだといえます。IsovalentはCilium Meshを足がかりに、今後エンタープライズ向け市場への参入を本格化させるのではないかと考えられます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google マップとGoogle 検索、ワクチン接種会場の表示に対応
ネットトピック
2021-07-31 14:01
ダークモードなどをサポートしたBootstrap 5.3アルファ1版が登場。新しいカラーパレットも追加
HTML/CSS
2022-12-27 09:25
弥生、新ブランド「弥生Next」を発表–サービス同士をつなげ、経営や業務を円滑化
IT関連
2023-10-14 10:18
OpenAI、作家から訴えられる–「ChatGPT」の訓練における作品の無断使用で
IT関連
2023-07-06 16:15
NFCラベルを金属的な見た目に加工、通信性能は据え置き 凸版印刷が新技術
企業・業界動向
2021-06-20 00:12
NTTデータら、がん患者がバイタルデータや食事内容を管理できる新サービス
IT関連
2022-06-22 12:15
多数の著名投資家が支援するカーボンオフセットマーケットPachamaが約16億円調達
EnviroTech
2021-05-02 02:02
システム過負荷でなぜATMにトラブルが? みずほ銀システム障害、運用面の課題あらわに
くわしく
2021-03-03 08:55
富士通、2023年度第1四半期は減収減益も「強気」を貫く理由
IT関連
2023-07-29 18:30
西武鉄道、「exaBase 生成AI」で社内問い合わせを効率化
IT関連
2024-09-27 04:30
映画「スラムダンク」予告動画、計530万回再生 発表から2日で 「幅広い年代から支持」と東映
くらテク
2021-08-17 08:02
AWSがSlack経由で有償サポートの提供を開始、チームのメンバーで問題への対応を共有できる「AWS Spport App」開始
AWS
2022-08-29 22:19
「Windows 11」のAndroidアプリ対応、米国でプレビュー提供を開始
IT関連
2022-02-17 04:13
LINEデータ管理問題、社会インフラの情報流出リスクに懸念の声
IT関連
2021-03-23 08:31