Capítulo 15. Observabilidad con Hubble
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Hubble se basa en Cilium y eBPF, y proporciona una visibilidad profunda de cómo se comunican y se comportan las aplicaciones. Se centra principalmente en la observabilidad de las redes, ayudando a los operadores a comprender las dependencias entre los servicios e identificar problemas de rendimiento o seguridad.
Lo que hace que Hubble sea especialmente valioso es que proporciona visibilidad no solo en las capas 3 y 4, donde operan la mayoría de las herramientas de flujo, sino también en la capa 7. Esto significa que puede revelar información a nivel de aplicación, como métodos HTTP o consultas DNS, lo que te ofrece una visión más completa del comportamiento del tráfico. Hubble también muestra el contexto relacionado con la seguridad, como las conexiones bloqueadas y las políticas que las causaron, lo que te permite refinar las políticas de red basándote en los flujos observados.
Todo esto ocurre de forma transparente, sin necesidad de modificar las propias aplicaciones. Además de la visibilidad del flujo en tiempo real, Hubble expone las métricas de Prometheus, lo que permite la integración con herramientas de observabilidad comunes, como Prometheus y Grafana, para el monitoreo y las alertas.
Arquitectura de Hubble
Antes de empezar a utilizar Hubble, vale la pena dedicar un momento a comprender cómo encajan sus componentes ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access