
عند نشر Kubernetes، تحتاج إلى تثبيت مكوّن إضافي للشبكات يطبّق معيار واجهة شبكات الحاويات (CNI) لتوفير الاتصال بين أحمال العمل. يُعد Cilium أحد أشهر حلول CNI وأكثرها انتشارًا، وأصبح الخيار الافتراضي في العديد من توزيعات Kubernetes وعروض مزوّدي الخدمات السحابية. في هذه الدورة ستتعلّم أساسيات Cilium وكيف يمكن استخدامه لربط عناقيد Kubernetes ومراقبتها وتأمينها. سنبدأ بمراجعة شبكات الحاويات في Kubernetes والتحديات المرتبطة بها. بعد ذلك سننتقل إلى مناقشة معمارية Cilium وكيف يوظّف تقنية eBPF لمعالجة تلك التحديات وتحسين القابلية للتوسع والأداء والأمان. تُعد eBPF تقنية في نظام Linux تتيح تغيير سلوك النواة عبر تحميل برامج مخصّصة ديناميكيًا. سنقدّم نظرة عامة على ماهية eBPF وكيف يستخدمها Cilium لتوفير قدرات متقدمة في الشبكات والرصد والأمان داخل بيئات Kubernetes. كما ستتضمن الدورة جانبًا عمليًا لتثبيت Cilium وHubble والتحقق من عملهما، وبناء سياسات شبكة تعتمد على الطبقات L3-L7 وDNS لتأمين الاتصال بين الخدمات، واستخدام Hubble لملاحظة تدفقات الشبكة. وستتعلّم أيضًا كيفية تعزيز قابلية الملاحظة عبر تفعيل مقاييس Prometheus في Cilium ودمجها ضمن لوحات Grafana لمتابعة مؤشرات الأداء وحركة المرور.
Jef Spaleta
Technical Community Advocate
Fazlur Rahman Khan
Technical Trainer