Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

eBPF und Cilium — Service Mesh ohne Sidecar-Proxies

15. 10. 2023 Aktualisiert: 24. 03. 2026 1 Min. Lesezeit CORE SYSTEMSinfrastructure
Dieser Artikel wurde veröffentlicht im Jahr 2023. Einige Informationen können veraltet sein.
eBPF und Cilium — Service Mesh ohne Sidecar-Proxies

Istio mit Envoy-Sidecar-Proxies auf jedem Pod. Großartig — aber auch Overhead. Cilium verfolgt einen radikal anderen Ansatz: eBPF im Kernel. Keine Sidecars. Und die Ergebnisse sind beeindruckend.

eBPF — Ein programmierbarer Kernel

eBPF ermöglicht die Ausführung von Sandbox-Programmen direkt im Linux-Kernel. Für Networking: Filterung, Routing, Load Balancing und Observability mit minimalem Overhead.

Cilium als Service Mesh

Sidecar-frei: mTLS, Traffic Management, L7 Policy — alles ohne Envoy-Proxies. Seit Version 1.14 ist Cilium ein graduiertes CNCF-Projekt. Latenz-Overhead gemessen in Mikrosekunden.

Hubble — Observability

Network Flows, DNS-Abfragen, HTTP-Requests — auf Kernel-Ebene. Keine Agenten, keine Code-Instrumentierung.

Migration von Istio

  • P99-Latenz: um 40 % reduziert
  • Speicher pro Pod: ~50 MB eingespart (kein Envoy-Sidecar)
  • Betriebskomplexität: deutlich geringer
  • Observability: besser (Hubble vs. Kiali)

eBPF ist die Zukunft des Kubernetes-Networking

Erfordert einen modernen Kernel (5.10+). Für Organisationen mit großen Clustern und latenzsensitiven Workloads ist es die klare Wahl.

ebpfciliumservice meshkubernetes
Teilen:

CORE SYSTEMS

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns
Brauchen Sie Hilfe bei der Implementierung? Termin vereinbaren