Sobre o projeto

O Hubble é uma plataforma de observabilidade de rede e segurança totalmente distribuída para cargas de trabalho cloud native, construída sobre o Cilium e o eBPF. Ela fornece visibilidade profunda da comunicação e do comportamento dos serviços, bem como da infraestrutura de rede, sem exigir alterações nas aplicações. Principais capacidades descritas no README: - Mapeamento de dependências e comunicação entre serviços: mostra quais serviços se comunicam, com que frequência e o grafo de dependência de serviços resultante. Pode revelar chamadas HTTP e o consumo/produção de tópicos Kafka. - Monitoramento operacional e alertas: ajuda a determinar se a comunicação de rede está falhando e por quê, incluindo problemas de DNS, problemas de aplicação versus rede, e se as falhas ocorrem na camada 4 (TCP) ou na camada 7 (HTTP). Pode reportar problemas de resolução de DNS, conexões TCP interrompidas ou com timeout, e taxas de requisições TCP SYN sem resposta. - Monitoramento de aplicações: acompanha taxas de resposta HTTP 4xx/5xx de um serviço ou entre clusters, e reporta percentis de latência (95º e 99º) entre requisições e respostas, incluindo latência entre dois serviços. - Observabilidade de segurança: identifica conexões bloqueadas por política de rede, serviços acessados de fora do cluster, e quais serviços resolveram um determinado nome DNS. O projeto utiliza eBPF para visibilidade programável e dinâmica, com o objetivo de minimizar a sobrecarga enquanto fornece informações detalhadas onde necessário. O README observa que a CLI do Hubble é retrocompatível com todas as versões suportadas do Cilium, e que apenas a versão mais recente da CLI é mantida. A estabilidade dos componentes é documentada da seguinte forma: Hubble CLI, Hubble Server e Hubble Metrics são marcados como Stable; Hubble Relay é Stable; Hubble UI é Beta. Os recursos destacados incluem um grafo automático de dependência de serviços sem esforço em L3/L4 e L7 com uma visualização de Service Map, métricas e monitoramento do comportamento de rede, observação de políticas de rede, taxa e latência de requisições/respostas HTTP, e monitoramento de requisições/respostas DNS. A visibilidade de fluxos cobre conexões TCP individuais, consultas DNS, requisições HTTP, comunicação Kafka e mais. O README também documenta filtros de fluxo brutos usando semântica de allowlist e denylist, FlowFilters codificados em JSON, as variáveis de ambiente HUBBLE_ALLOWLIST e HUBBLE_DENYLIST, e as flags --print-raw-filters e --config para salvar e reutilizar configurações de filtro. O Hubble é um projeto de código aberto licenciado sob Apache 2.0, seguindo as regras de governança do projeto Cilium, com suporte da comunidade por meio do canal #hubble no Slack do Cilium.