术语表 CRD CRD,全称 Custom Resource Definition(自定义资源定义)是默认的 Kubernetes API 扩展。 eBPF eBPF 是扩展的柏克莱封包过滤器(extented Berkeley Packet Filter)的缩写,它是类 Unix 系统上数据链路层的一种原始接口,提供原始链路层封包的收发,除此之外,如果网卡驱动支持洪泛模式,那么它可以让网卡处于此种模式,这样可以收到网络上的所有包,不管他们的目的地是不是所在主机。 Mutual TLS Authentication 双向 TLS 通过内置身份和凭证管理,提供强大的服务到服务身份验证。 了解更多关于双向 TLS 身份验证。