Cilium et eBPF : ce qui remplace iptables sous kube-proxy
kube-proxy traduit chaque Service en règles iptables évaluées séquentiellement. Cilium, basé sur eBPF, remplace ce mécanisme par des tables de hachage dans le kernel.
kube-proxy traduit chaque Service en règles iptables évaluées séquentiellement. Cilium, basé sur eBPF, remplace ce mécanisme par des tables de hachage dans le kernel.
kube-proxy translates every Service into iptables rules evaluated sequentially. Cilium, built on eBPF, replaces that mechanism with kernel hash tables.
RBAC, NetworkPolicy et Pod Security agissent avant qu'un pod ne tourne. Falco observe ce qui se passe réellement à l'intérieur, une fois qu'il tourne déjà.
RBAC, NetworkPolicy, and Pod Security act before a pod runs. Falco watches what actually happens inside it, once it's already running.