À propos du projet
Hubble est une plateforme d'observabilité entièrement distribuée pour la mise en réseau et la sécurité des charges de travail cloud natives, construite sur Cilium et eBPF. Elle offre une visibilité approfondie sur la communication et le comportement des services ainsi que sur l'infrastructure réseau, sans nécessiter de modifications des applications.
Les capacités clés décrites dans le README :
- Cartographie des dépendances et de la communication des services : montre quels services communiquent, à quelle fréquence, et le graphe de dépendances de services résultant. Elle peut mettre en évidence les appels HTTP et la consommation/production de sujets Kafka.
- Surveillance opérationnelle et alertes : aide à déterminer si la communication réseau échoue et pourquoi, y compris les problèmes DNS, les problèmes d'application par rapport au réseau, et si les échecs se produisent au niveau de la couche 4 (TCP) ou de la couche 7 (HTTP). Elle peut signaler les problèmes de résolution DNS, les connexions TCP interrompues ou expirées, et les taux de requêtes SYN TCP sans réponse.
- Surveillance des applications : suit les taux de réponses HTTP 4xx/5xx pour un service ou sur plusieurs clusters, et rapporte les percentiles de latence (95e et 99e) entre les requêtes et les réponses, y compris la latence entre deux services.
- Observabilité de la sécurité : identifie les connexions bloquées par la politique réseau, les services accédés depuis l'extérieur du cluster, et quels services ont résolu un nom DNS particulier.
Le projet exploite eBPF pour une visibilité programmable et dynamique qui vise à minimiser la surcharge tout en fournissant des informations détaillées là où c'est nécessaire. Le README note que le CLI Hubble est rétrocompatible avec toutes les versions de Cilium prises en charge, et que seule la dernière version du CLI est maintenue.
La stabilité des composants est documentée comme suit : le CLI Hubble, le serveur Hubble et les métriques Hubble sont marqués comme stables ; le relais Hubble est stable ; l'interface utilisateur Hubble est en version bêta.
Les fonctionnalités mises en avant incluent un graphe de dépendances de services automatique sans effort aux niveaux L3/L4 et L7 avec une visualisation de carte de services, des métriques et une surveillance du comportement réseau, l'observation de la politique réseau, les taux de requêtes/réponses HTTP et la latence, et la surveillance des requêtes/réponses DNS. La visibilité des flux couvre les connexions TCP individuelles, les requêtes DNS, les requêtes HTTP, la communication Kafka et plus encore.
Le README documente également les filtres de flux bruts utilisant la sémantique de liste d'autorisation et de liste de blocage, les FlowFilters encodés en JSON, les variables d'environnement HUBBLE_ALLOWLIST et HUBBLE_DENYLIST, et les drapeaux --print-raw-filters et --config pour enregistrer et réutiliser les configurations de filtres.
Hubble est un projet open source sous licence Apache 2.0 qui suit les règles de gouvernance du projet Cilium, avec un support communautaire via le canal #hubble du Slack Cilium.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.