Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Saat beban kerja dalam kontainer menskalakan di seluruh lingkungan terdistribusi, kebutuhan akan jaringan berkinerja tinggi dan latensi rendah menjadi penting. Perutean Host eBPF adalah fitur berfokus pada performa dalam Advanced Container Networking Services (ACNS) yang menggunakan teknologi Filter Paket Berkeley (eBPF) yang diperluas untuk mengoptimalkan arus lalu lintas di kluster Kubernetes. Perutean warisan pada host Kubernetes memperkenalkan overhead dalam bentuk iptable dan pemrosesan aturan netfilter di namespace jaringan host. eBPF Host Routing memiliki manfaat dibandingkan routing host lama dengan:
- Menerapkan logika routing dalam program eBPF.
- Mengizinkan Cilium eBPF untuk melewatkan iptables di namespace host.
Jalur langsung ini mengurangi jumlah hop dan lapisan pemrosesan, yang mengakibatkan pengiriman paket yang lebih cepat.
Manfaat utama
Latensi yang berkurang - Melewati iptables di host menghasilkan latensi pod-ke-pod yang lebih rendah
Peningkatan throughput - Dibandingkan dengan perutean lama, peningkatan signifikan dapat diamati untuk lalu lintas antar pod di antara simpul
Pengurangan penggunaan CPU - Karena penghapusan SNAT berbasis iptables dan logika perutean, terjadi pengurangan penggunaan CPU yang sederhana.
Kasus penggunaan Perutean Host eBPF meliputi beban kerja kritis terhadap performa seperti layanan mikroskopis dengan throughput tinggi, layanan waktu nyata, atau beban kerja AI/ML. Pastikan lingkungan penyebaran memenuhi persyaratan sebelum mengaktifkan.
Komponen Perutean Host eBPF
iptables blocker - Kontainer init yang mencegah instalasi aturan iptables di masa mendatang di namespace jaringan host (aturan tersebut akan dilewati ketika perutean host eBPF diaktifkan).
IP Masquerade Agent - Ketika Routing Host eBPF aktif, Cilium mengambil alih tanggung jawab SNAT dengan menggunakan masquerading berbasis BPF.
ip-masq-agent tetap berjalan untuk mempertahankan perilaku yang konsisten jika Perutean Host eBPF kemudian dinonaktifkan; namun, aturan iptables-nya diabaikan saat Perutean Host eBPF aktif.
Pertimbangan
Mengaktifkan Perutean Host eBPF menyebabkan aturan iptables di namespace jaringan host diabaikan. Oleh karena itu, AKS mencoba mendeteksi dan memblokir pengaktifan Perutean Host eBPF pada kluster tempat aturan iptables digunakan di namespace jaringan host.
Pada kluster dengan fitur perutean host eBPF yang diaktifkan, AKS memblokir upaya untuk menginstal aturan iptables di dalam namespace jaringan host. Mencoba melewati blok ini dapat menyebabkan kluster tidak beroperasi.
Mengaktifkan Perutean Host eBPF dengan upgrade bertahap untuk kelompok node guna menghormati koneksi yang ada melalui batas waktu pengurasan node. Setelah Perutean Host eBPF diaktifkan pada simpul tertentu, simpul tersebut diberi
kubernetes.azure.com/ebpf-host-routing=truelabel.Konektivitas tumpukan ganda didukung oleh Perutean Host eBPF.
Keterbatasan
Perutean Host eBPF saat ini tidak kompatibel dengan simpul yang menjalankan OS selain Ubuntu 24.04, atau Azure Linux 3.0. Routing host eBPF saat ini juga tidak didukung dengan VM Terenkripsi dan Pod Sandboxing.
Perutean Host eBPF hanya dapat diaktifkan untuk semua simpul dalam kluster. Skenario simpul hibrid tidak didukung.
Node Windows tidak didukung oleh Azure CNI dengan dukungan Cilium, dan selanjutnya, eBPF Host Routing.
Perutean Host eBPF tidak dapat digunakan dengan Gateway Egres Statis.
Istio Ambient dengan instalasi yang dikelola sendiri menggunakan mode Performa ACNS tidak didukung.
Pricing
Penting
Layanan Jaringan Kontainer Tingkat Lanjut adalah penawaran berbayar. Untuk informasi selengkapnya tentang harga, lihat Layanan Jaringan Kontainer Tingkat Lanjut - Harga.
Langkah selanjutnya
Pelajari cara mengaktifkan Perutean Host eBPF di AKS.
Untuk informasi selengkapnya tentang Layanan Jaringan Kontainer Tingkat Lanjut untuk Azure Kubernetes Service (AKS), lihat Apa itu Layanan Jaringan Kontainer Tingkat Lanjut untuk Azure Kubernetes Service (AKS)?.
Jelajahi fitur Observabilitas Jaringan Kontainer di Layanan Jaringan Kontainer Tingkat Lanjut di Apa itu Container Network Observability?.