
Фильтрация сетевого трафика на eBPF: архитектура хостового демона Netfence
Демон eBPF-фильтрации Netfence внедряет сетевые правила непосредственно в cgroups и сетевые интерфейсы узлов. Архитектура со встроенным DNS-сервером и автоматическим резолвингом доменов обеспечивает надежную изоляцию контейнеров и блокирует доступ к метаданным облака с минимальными задержками.




