Sobre o projeto
O Hubble é uma plataforma de observabilidade de rede e segurança totalmente distribuída para cargas de trabalho cloud native, construída sobre o Cilium e o eBPF. Ela fornece visibilidade profunda da comunicação e do comportamento dos serviços, bem como da infraestrutura de rede, sem exigir alterações nas aplicações.
Principais capacidades descritas no README:
- Mapeamento de dependências e comunicação entre serviços: mostra quais serviços se comunicam, com que frequência e o grafo de dependência de serviços resultante. Pode revelar chamadas HTTP e o consumo/produção de tópicos Kafka.
- Monitoramento operacional e alertas: ajuda a determinar se a comunicação de rede está falhando e por quê, incluindo problemas de DNS, problemas de aplicação versus rede, e se as falhas ocorrem na camada 4 (TCP) ou na camada 7 (HTTP). Pode reportar problemas de resolução de DNS, conexões TCP interrompidas ou com timeout, e taxas de requisições TCP SYN sem resposta.
- Monitoramento de aplicações: acompanha taxas de resposta HTTP 4xx/5xx de um serviço ou entre clusters, e reporta percentis de latência (95º e 99º) entre requisições e respostas, incluindo latência entre dois serviços.
- Observabilidade de segurança: identifica conexões bloqueadas por política de rede, serviços acessados de fora do cluster, e quais serviços resolveram um determinado nome DNS.
O projeto utiliza eBPF para visibilidade programável e dinâmica, com o objetivo de minimizar a sobrecarga enquanto fornece informações detalhadas onde necessário. O README observa que a CLI do Hubble é retrocompatível com todas as versões suportadas do Cilium, e que apenas a versão mais recente da CLI é mantida.
A estabilidade dos componentes é documentada da seguinte forma: Hubble CLI, Hubble Server e Hubble Metrics são marcados como Stable; Hubble Relay é Stable; Hubble UI é Beta.
Os recursos destacados incluem um grafo automático de dependência de serviços sem esforço em L3/L4 e L7 com uma visualização de Service Map, métricas e monitoramento do comportamento de rede, observação de políticas de rede, taxa e latência de requisições/respostas HTTP, e monitoramento de requisições/respostas DNS. A visibilidade de fluxos cobre conexões TCP individuais, consultas DNS, requisições HTTP, comunicação Kafka e mais.
O README também documenta filtros de fluxo brutos usando semântica de allowlist e denylist, FlowFilters codificados em JSON, as variáveis de ambiente HUBBLE_ALLOWLIST e HUBBLE_DENYLIST, e as flags --print-raw-filters e --config para salvar e reutilizar configurações de filtro.
O Hubble é um projeto de código aberto licenciado sob Apache 2.0, seguindo as regras de governança do projeto Cilium, com suporte da comunidade por meio do canal #hubble no Slack do Cilium.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.