Cilium 2026(续):统一数据平面正在怎样改变 Kubernetes 的平台结构
在上一篇关于 Cilium 的文章中,我们探讨了 2026 年迁移潮背后的真实原因:它不再仅仅是“一个更快的 CNI”,而是将 Kubernetes 网络、安全、可观测与多集群能力,重新组织成了一套更统一的基础设施底座,并理清了它与 Istio 的分工协作边界。
如果说上一篇回答了“Cilium 到底能为我们带来什么”,那么这一篇我们将更进一步,聚焦于它的演进核心:统一数据平面(Unified Dataplane)。
本文将具体展开,Cilium 究竟是在如何改变平台系统的分层方式,重写那些原本由不同独立组件(如 iptables、Mesh Sidecar、独立监控 Agent 等)分别承担的能力边界,并通过多集群(ClusterMesh)和无 Sidecar 架构的实际案例,探讨其对生产环境的深远影响。
一、统一数据平面的重新成立
过去的 Kubernetes 平台通常由一组松耦合系统拼起来:
