Hubble Relay 是 Cilium 可观测性平台的核心组件,主要用于 Kubernetes 集群中网络流量数据的中继与聚合。在 Cilium 生态中,Hubble Agent 负责在每个节点采集容器网络流量数据(如服务通信、策略命中、L7 协议细节等),而这些数据分散在不同节点,直接访问不仅效率低,还可能因网络隔离导致数据获取不完整。Hubble Relay 的作用就是连接这些分散的 Agent,统一收集、处理数据,并通过标准化接口向上层观测工具(如 Hubble UI、CLI 或第三方监控平台)提供统一的数据访问能力。
从功能上看,它最核心的能力是跨节点数据聚合。无论集群规模多大(从几十节点到上千节点),Relay 都能通过动态发现机制定位所有 Hubble Agent,实时拉取流量日志、指标和事件数据,再经过过滤、排序等处理后,通过 gRPC API 暴露给外部工具。这解决了多节点环境下数据分散、访问繁琐的问题,让管理员无需逐节点查询即可获取全局网络视图。
技术设计上,Hubble Relay 延续了 Cilium 的轻量级特性:容器化部署,资源占用低(通常仅需几十 MB 内存),且原生适配 Kubernetes 调度机制,可通过 DaemonSet 或 Deployment 灵活部署。它还与 Cilium 网络策略深度联动——当集群中网络策略更新时,Relay 能自动关联策略ID与流量数据,确保观测结果与实际策略执行状态一致,避免数据脱节。
在实际使用中,Hubble Relay 主要服务于多节点 Kubernetes 集群的网络管理场景。比如,当服务间通信异常时,管理员可通过 Relay 提供的 API 快速调取跨节点的流量日志,定位故障节点或异常请求;验证网络策略时,它能实时返回策略命中情况,帮助确认规则是否按预期生效;甚至在大规模集群中,配合 Prometheus、Grafana 等工具,可基于 Relay 聚合的数据生成服务依赖图谱、流量趋势曲线等可视化报表。
作为连接数据采集与上层分析的桥梁,Hubble Relay 简化了复杂集群的网络可观测性流程,让管理员无需关注底层数据分散问题,专注于流量分析与故障排查,是 Cilium 生态中提升集群网络管理效率的关键一环。
请登录使用轩辕镜像享受快速拉取体验,支持国内加速,速度提升50倍
docker pull quay.io/cilium/hubble-relay:v1.17.5来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429