このプロジェクトについて
Hubbleは、CiliumとeBPF上に構築された、クラウドネイティブワークロード向けの完全分散型ネットワーキングおよびセキュリティ可観測性プラットフォームです。アプリケーションの変更を必要とせずに、サービス通信と動作、およびネットワーキングインフラストラクチャに対する深い可視性を提供します。
READMEに記載されている主な機能:
- サービス依存関係と通信のマッピング: どのサービスが通信しているか、どのくらいの頻度で通信しているか、その結果としてのサービス依存関係グラフを表示します。HTTP呼び出しやKafkaトピックの消費/生産を明らかにすることができます。
- 運用監視とアラート: ネットワーク通信が失敗しているかどうか、およびその理由を判断するのに役立ちます。DNSの問題、アプリケーションの問題かネットワークの問題か、障害がレイヤー4(TCP)で発生しているかレイヤー7(HTTP)で発生しているかを含みます。DNS解決の問題、中断またはタイムアウトしたTCP接続、応答のないTCP SYNリクエストの割合を報告できます。
- アプリケーション監視: サービスまたはクラスタ全体でのHTTP 4xx/5xx応答率を追跡し、リクエストとレスポンス間のレイテンシ百分位数(95パーセンタイルと99パーセンタイル)を報告します。これには2つのサービス間のレイテンシも含まれます。
- セキュリティ可観測性: ネットワークポリシーによってブロックされた接続、クラスタ外部からアクセスされたサービス、特定のDNS名を解決したサービスを特定します。
このプロジェクトはeBPFを活用して、プログラム可能で動的な可視性を実現し、必要な場所で詳細な洞察を提供しながらオーバーヘッドを最小限に抑えることを目指しています。READMEには、Hubble CLIがサポートされているすべてのCiliumリリースと後方互換性があり、最新のCLIバージョンのみが維持されると記載されています。
コンポーネントの安定性は次のように文書化されています: Hubble CLI、Hubble Server、Hubble MetricsはStableとマークされています。Hubble RelayはStable、Hubble UIはBetaです。
強調されている機能には、L3/L4およびL7でのゼロエフォートの自動サービス依存関係グラフとService Map可視化、ネットワーキング動作のメトリクスと監視、ネットワークポリシーの観測、HTTPリクエスト/レスポンス率とレイテンシ、DNSリクエスト/レスポンス監視が含まれます。フロー可視性は、個々のTCP接続、DNSクエリ、HTTPリクエスト、Kafka通信などをカバーします。
READMEはまた、許可リストと拒否リストのセマンティクスを使用した生のフローフィルター、JSONエンコードされたFlowFilters、環境変数HUBBLE_ALLOWLISTとHUBBLE_DENYLIST、フィルター設定を保存および再利用するための--print-raw-filtersと--configフラグについても文書化しています。
Hubbleは、Ciliumプロジェクトのガバナンスルールに従うApache 2.0ライセンスのオープンソースプロジェクトであり、Cilium Slackの#hubbleチャンネルを通じてコミュニティサポートを提供しています。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.