专属域名
文档搜索
提交工单
轩辕助手
Run助手
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
...
cilium/cilium
官方博客热门镜像提交工单
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 · 专业版提供 SLA 级可用性保障 · 免费版为公共服务,可能存在不可用情况。了解差异 。 在线技术支持请优先 提交工单,技术交流欢迎加入官方QQ群:13763429 。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

cilium Docker 镜像下载 - 轩辕镜像

cilium 镜像详细信息和使用指南

cilium 镜像标签列表和版本信息

cilium 镜像拉取命令和加速下载

cilium 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

cilium
cilium/cilium
自动构建

cilium 镜像详细信息

cilium 镜像标签列表

cilium 镜像使用说明

cilium 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Cilium是基于eBPF数据平面的容器网络、可观测性和安全解决方案,支持多集群L3网络(覆盖网络/原生路由模式),提供L3-L7基于身份的网络策略,实现分布式负载均衡并可替代kube-proxy,具备API保护、带宽管理及深度可观测性(如Hubble)。
16 收藏0 次下载activecilium镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

cilium 镜像详细说明

cilium 使用指南

cilium 配置说明

cilium 官方文档

Cilium 镜像文档

概述

Cilium是一款基于eBPF数据平面的网络、可观测性和安全解决方案。它提供简单的扁平L3网络,支持多集群跨域部署(原生路由或覆盖网络模式),具备L7协议感知能力,可基于与网络地址解耦的身份安全模型实施L3-L7网络策略。Cilium实现了Pod间及外部服务的分布式负载均衡,能完全替代kube-proxy,通过eBPF高效哈希表支持近乎无限扩展,同时提供集成的入口/出口网关、带宽管理、服务网格等高级功能,以及深度网络与安全可见性监控。

eBPF是Cilium的技术基础,支持在Linux内核的网络IO、应用套接字、跟踪点等集成点动态插入eBPF字节码,实现安全、网络和可观测性逻辑,兼具高效性与灵活性。

核心功能与特性

协议感知的安全策略

透明保护和安全API,支持REST/HTTP、gRPC、Kafka等现代应用协议的细粒度控制,超越传统L3/L4防火墙:

  • 过滤HTTP请求(如允许GET /public/.*,拒绝其他)
  • 控制Kafka消息(如允许service1生产topic1,service2消费topic1)
  • 验证HTTP头(如要求X-Token: [0-9]+)

基于身份的服务通信安全

为共享相同安全策略的应用容器组分配安全身份,关联网络数据包,在接收节点验证身份,避免传统基于IP/端口的防火墙在容器动态扩缩容时的规模限制。身份管理通过键值存储实现。

外部服务访问控制

支持基于标签的集群内部访问控制,同时通过传统CIDR-based安全策略(入站/出站)限制容器与外部服务的访问,控制IP范围级别的访问权限。

简化网络模型

提供扁平L3网络,支持跨多集群连接,IP分配采用主机范围分配器(无需主机间协调),支持两种多节点网络模型:

  • 覆盖网络(Overlay):基于封装的虚拟网络(VXLAN、Geneve等),基础设施要求低,仅需主机间IP连通性。
  • 原生路由(Native Routing):利用Linux主机路由表,适用于IPv6网络、云网络路由器或已有路由守护进程的场景。

分布式负载均衡

完全替代kube-proxy,通过eBPF高效哈希表实现分布式负载均衡:

  • 南北向:优化性能,可附加到XDP,支持直接服务器返回(DSR)和Maglev一致性哈希。
  • 东西向:在Linux内核套接字层(如TCP连接时)执行服务到后端转换,避免低层逐包NAT开销。

带宽管理

通过基于EDT(最早 departure 时间)的eBPF速率限制实现带宽管理,减少应用传输尾延迟,避免多队列NIC下的锁定问题,优于传统HTB/TBF方法。

可观测性与监控

提供深度网络与安全可见性:

  • 带元数据的事件监控(如丢包时提供发送者/接收者标签信息)
  • Prometheus指标导出,集成现有仪表板
  • Hubble:Cilium专用可观测平台,提供服务依赖图、操作监控、基于流日志的应用与安全可见性。

架构与版本支持

架构支持

Cilium镜像支持AMD64和AArch64架构。

稳定版本

社区维护最近三个次要版本的稳定版,更早版本视为EOL。所有镜像包含SPDX格式的软件物料清单(SBOM),详情见Cilium SBOM。升级请参考Cilium升级指南。

开发版本

提供快照、早期候选版本(RC)和CI容器镜像(基于main分支构建),仅用于开发测试,不建议生产环境使用。测试升级请参考开发版Cilium升级指南。

使用场景

  • API保护:细粒度控制HTTP/gRPC/Kafka等协议请求(方法、路径、主题、头信息等)。
  • 服务间通信安全:基于身份而非IP/端口的服务访问控制,适应容器动态扩缩容。
  • 外部服务访问控制:通过CIDR策略限制容器与外部服务的IP范围访问。
  • 负载均衡替代:替代kube-proxy,提供更高性能和扩展性的eBPF负载均衡。
  • 带宽管理:控制容器出口流量带宽,优化传输延迟。
  • 多集群网络:跨集群的覆盖网络或原生路由连接,实现统一网络平面。

部署与配置

Cilium推荐通过Helm chart部署(Artifact Hub地址:[***]

  • 安装Cilium
  • 配置指南

社区与支持

  • Slack:加入Cilium Slack频道与开发者和用户交流。
  • 特别兴趣小组(SIG):详情见Special Interest Groups。
  • 开发者会议:每周Zoom会议,时间和纪要见Cilium文档。
  • 直播:每周eCHO直播(eBPF & Cilium Office Hours),内容及建议见eCHO仓库。

许可证

  • 用户空间组件:Apache License, Version 2.0
  • BPF代码模板:双许可证 GPL-2.0-only 和 BSD-2-Clause(可选择任一许可证条款)
查看更多 cilium 相关镜像 →
cilium/operator logo
cilium/operator
by Isovalent.com
Cilium operator是Kubernetes环境中基于eBPF技术的Cilium网络解决方案控制器,负责管理网络策略、服务发现及负载均衡等资源,保障容器网络的自动化配置与安全运行。
210M+ pulls
上次更新:15 天前
bitnamicharts/cilium logo
bitnamicharts/cilium
by VMware
认证
Bitnami提供的Helm chart,用于简化基于eBPF的Kubernetes网络与服务网格解决方案Cilium的部署及管理。
500K+ pulls
上次更新:3 个月前
cilium/operator-generic logo
cilium/operator-generic
by Isovalent.com
cilium/operator-generic 是 Cilium 基于 eBPF 的容器网络解决方案中的通用操作员镜像,作为核心控制组件负责协调网络策略、节点配置及服务发现。在 Kubernetes 环境中,它实时监控集群状态,动态管理网络资源,确保网络策略精准执行、负载均衡高效配置及跨节点网络连通性稳定维护,有效提升容器网络的可靠性与安全性。
1M+ pulls
上次更新:15 天前
bitnami/cilium logo
bitnami/cilium
by VMware
认证
Bitnami为Cilium提供的安全镜像,用于容器网络与微服务安全,具备可靠部署特性和安全加固,支持基于eBPF的高性能网络连接及安全策略实施。
100K+ pulls
上次更新:3 个月前
cilium/starwars logo
cilium/starwars
by Isovalent.com
死星即服务 (Deathstar as a Service)
1500K+ pulls
上次更新:7 个月前
cilium/hubble-relay logo
cilium/hubble-relay
by Isovalent.com
cilium/hubble-relay是Cilium可观测性平台Hubble的核心中继组件Docker镜像,专为分布式云原生环境设计,负责跨集群聚合、转发eBPF采集的网络流量与安全事件数据。它支持多集群部署架构,通过轻量级容器化方式提供高可用数据中继能力,帮助用户实时监控服务间通信、追踪网络策略执行情况,快速定位网络故障与安全威胁,是构建云原生网络可观测性体系的关键工具。
100K+ pulls
上次更新:15 天前

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker加速体验非常流畅,大镜像也能快速完成下载。"

用户评价详情

oldzhang - 运维工程师

Linux服务器

5

Docker加速体验非常流畅,大镜像也能快速完成下载。

Nana - 后端开发

Mac桌面

4.9

配置Docker镜像源后,拉取速度快了数倍,开发体验提升明显。

Qiang - 平台研发

K8s集群

5

轩辕镜像在K8s集群中表现很稳定,容器部署速度明显加快。

小敏 - 测试工程师

Windows桌面

4.8

Docker镜像下载不再超时,测试环境搭建更加高效。

晨曦 - DevOps工程师

宝塔面板

5

配置简单,Docker镜像源稳定,适合快速部署环境。

阿峰 - 资深开发

群晖NAS

5

在群晖NAS上配置后,镜像下载速度飞快,非常适合家庭实验环境。

俊仔 - 后端工程师

飞牛NAS

4.9

Docker加速让容器搭建顺畅无比,再也不用等待漫长的下载。

Lily - 测试经理

Linux服务器

4.8

镜像源覆盖面广,更新及时,团队一致反馈体验不错。

浩子 - 云平台工程师

Podman容器

5

使用轩辕镜像后,Podman拉取镜像稳定无比,生产环境可靠。

Kai - 运维主管

爱快路由

5

爱快系统下配置加速服务,Docker镜像拉取速度提升非常大。

翔子 - 安全工程师

Linux服务器

4.9

镜像源稳定性高,安全合规,Docker拉取无忧。

亮哥 - 架构师

K8s containerd

5

大规模K8s集群下镜像加速效果显著,节省了大量时间。

慧慧 - 平台开发

Docker Compose

4.9

配置Compose镜像加速后,整体构建速度更快了。

Tina - 技术支持

Windows桌面

4.8

配置简单,镜像拉取稳定,适合日常开发环境。

宇哥 - DevOps Leader

极空间NAS

5

在极空间NAS上使用Docker加速,体验流畅稳定。

小静 - 数据工程师

Linux服务器

4.9

Docker镜像源下载速度快,大数据环境搭建轻松完成。

磊子 - SRE

宝塔面板

5

使用轩辕镜像后,CI/CD流程整体快了很多,值得推荐。

阿Yang - 前端开发

Mac桌面

4.9

国内网络环境下,Docker加速非常给力,前端环境轻松搭建。

Docker迷 - 架构师

威联通NAS

5

威联通NAS下配置镜像加速后,Docker体验比官方源好很多。

方宇 - 系统工程师

绿联NAS

5

绿联NAS支持加速配置,Docker镜像下载快且稳定。

常见问题

Q1:轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

Q2:轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

Q3:流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

Q4:410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

Q5:manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

Q6:镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像加速服务

Windows/Mac

在 Docker Desktop 配置镜像加速

Docker Compose

Docker Compose 项目配置加速

K8s Containerd

Kubernetes 集群配置 Containerd

宝塔面板

在宝塔面板一键配置镜像加速

群晖

Synology 群晖 NAS 配置加速

飞牛

飞牛 fnOS 系统配置镜像加速

极空间

极空间 NAS 系统配置加速服务

爱快路由

爱快 iKuai 路由系统配置加速

绿联

绿联 NAS 系统配置镜像加速

威联通

QNAP 威联通 NAS 配置加速

Podman

Podman 容器引擎配置加速

Singularity/Apptainer

HPC 科学计算容器配置加速

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名加速

需要其他帮助?请查看我们的 常见问题 或 提交工单

商务:17300950906
©2024-2025 源码跳动
商务合作电话:17300950906Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.