Calico

Calico

Calico ist ein leistungsstarkes, Open-Source CNI-Plugin für Kubernetes, das neben klassischer IP-Routing-Funktionalität auch Netzwerksicherheit und Mikrosegmentierung bietet. Es wird weltweit in Produktivumgebungen eingesetzt – sowohl in der Cloud als auch On-Premises.

Im Gegensatz zu Overlay-basierten Netzwerken wie Flannel setzt Calico auf echtes Layer-3-Routing – was zu höherer Performance und Skalierbarkeit führt. Zudem bietet Calico native Unterstützung für NetworkPolicies, eBPF-Verarbeitung und Integration mit Service Meshes oder Firewalls.

Funktionen von Calico:

  • IP-Routing für Container-Netzwerke (ohne Overlays)
  • Support für Kubernetes NetworkPolicies
  • Mikrosegmentierung von Workloads
  • Integration von eBPF für High-Performance Networking
  • Kompatibel mit Public Clouds und Bare Metal

Typische Anwendungsfälle:

  • Unternehmenscluster mit Fokus auf Sicherheit und Performance
  • Implementierung von Zero Trust Netzwerken in Kubernetes
  • Netzwerküberwachung und Analyse in Echtzeit

Verwandte Begriffe:

NetworkPolicy, CNI, Kubernetes, Zero Trust, eBPF, Cluster, Pod, DevSecOps