Hubble Relay 是 Cilium 可观测性平台的核心组件,主要用于 Kubernetes 集群中网络流量数据的中继与聚合。在 Cilium 生态中,Hubble Agent 负责在每个节点采集容器网络流量数据(如服务通信、策略命中、L7 协议细节等),而这些数据分散在不同节点,直接访问不仅效率低,还可能因网络隔离导致数据获取不完整。Hubble Relay 的作用就是连接这些分散的 Agent,统一收集、处理数据,并通过标准化接口向上层观测工具(如 Hubble UI、CLI 或第三方监控平台)提供统一的数据访问能力。 从功能上看,它最核心的能力是跨节点数据聚合。无论集群规模多大(从几十节点到上千节点),Relay 都能通过动态发现机制定位所有 Hubble Agent,实时拉取流量日志、指标和事件数据,再经过过滤、排序等处理后,通过 gRPC API 暴露给外部工具。这解决了多节点环境下数据分散、访问繁琐的问题,让管理员无需逐节点查询即可获取全局网络视图。 技术设计上,Hubble Relay 延续了 Cilium 的轻量级特性:容器化部署,资源占用低(通常仅需几十 MB 内存),且原生适配 Kubernetes 调度机制,可通过 DaemonSet 或 Deployment 灵活部署。它还与 Cilium 网络策略深度联动——当集群中网络策略更新时,Relay 能自动关联策略ID与流量数据,确保观测结果与实际策略执行状态一致,避免数据脱节。 在实际使用中,Hubble Relay 主要服务于多节点 Kubernetes 集群的网络管理场景。比如,当服务间通信异常时,管理员可通过 Relay 提供的 API 快速调取跨节点的流量日志,定位故障节点或异常请求;验证网络策略时,它能实时返回策略命中情况,帮助确认规则是否按预期生效;甚至在大规模集群中,配合 Prometheus、Grafana 等工具,可基于 Relay 聚合的数据生成服务依赖图谱、流量趋势曲线等可视化报表。 作为连接数据采集与上层分析的桥梁,Hubble Relay 简化了复杂集群的网络可观测性流程,让管理员无需关注底层数据分散问题,专注于流量分析与故障排查,是 Cilium 生态中提升集群网络管理效率的关键一环。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull quay.io/cilium/hubble-relay:v1.17.5探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务