Minería y Staking

Cómo Migré de MetalLB a Cilium: Revolucionando el Balanceo de Carga en Kubernetes

Minería y Staking
I Moved from MetalLB to Cilium

Explora el proceso y las ventajas de migrar de MetalLB a Cilium para la gestión del balanceo de carga en un entorno Kubernetes, optimizando la red con tecnologías avanzadas como BGP y LB IPAM.

En el mundo del desarrollo y la gestión de Kubernetes, la eficiencia y la resiliencia de la red son componentes críticos para garantizar el funcionamiento óptimo de las aplicaciones. Durante años, MetalLB ha sido la opción predilecta para implementar el balanceo de carga en clusters Kubernetes que no cuentan con un proveedor de nube nativo. Sin embargo, con la evolución de las tecnologías, herramientas como Cilium han surgido ofreciendo una experiencia más integrada y avanzada para el manejo del tráfico y la seguridad de red. En este recorrido, comparto cómo migré de MetalLB a Cilium, exponiendo las motivaciones, configuraciones y beneficios de esta transición. MetalLB es ampliamente reconocido por su simplicidad y efectividad para proporcionar direcciones IP de servicio externas en ambientes donde el balanceo de carga tradicional de capa 4 no está disponible.

Opera principalmente con dos modos: capa 2 y BGP. El modo capa 2 funciona como mecanismo de fail-over, asegurando que si un nodo falla, otro pueda tomar el relevo sin interrumpir el servicio. Sin embargo, en esta modalidad no se implementa balanceo de carga real ya que todo el tráfico dirigido a una IP de servicio se concentra en un solo nodo y luego es distribuido internamente por KubeProxy. Por otro lado, el modo BGP es una opción más robusta y comparable funcionalmente con Cilium, ya que permite anunciar rutas usando protocolos dinámicos y mejora la eficiencia en el enrutamiento y el balanceo del tráfico. En mi entorno minimalista, compuesto por una infraestructura VMware ESXi con varias máquinas virtuales y un nodo adicional basado en Raspberry Pi 4 corriendo Ubuntu como worker, MetalLB en modo capa 2 cumplió su función inicial.

No obstante, a medida que el cluster creció y perdí flexibilidad en la gestión avanzada de IPs y rutas, consideré explorar alternativas que ofrecieran una gestión más inteligente y nativa de las funcionalidades de red dentro de Kubernetes, sin depender de soluciones externas. Aquí fue donde Cilium se presentó como la solución innovadora. Cilium es conocido por ser una herramienta con superpoderes para la red en Kubernetes, aportando no solo funcionalidades avanzadas de seguridad y visibilidad sino ahora también capacidades para el balanceo de carga nativas y dinámicas. Con el lanzamiento próximo de la versión 1.13, Cilium introduce la gestión de direcciones IP para balanceadores de carga a través de una función llamada LoadBalancer IP Address Management, o LB IPAM.

Esta herramienta elimina la necesidad de depender de MetalLB al permitir que el controlador de Cilium asigne y gestione direcciones IP para servicios de forma nativa dentro del ecosistema Kubernetes. LB IPAM se activa automáticamente cuando se crea un recurso personalizado (CRD) llamado CiliumLoadBalancerIPPool en el cluster. En mi caso, definí un pool reducido, ya que solo un servicio específico, el ingreso Nginx, necesitaba solicitar IPs. Esto se logra mediante la especificación de etiquetas en el selector de servicios, limitando así el acceso a las IP del pool solamente a los servicios que cumplan con los criterios, mejorando la seguridad y la organización. Además, el Cilium BGP Control Plane se encarga de anunciar estos bloques de IP dentro de la red.

La ventaja crucial es que el protocolo BGP no viene habilitado por defecto; debe activarse durante la instalación o actualización de Cilium mediante la configuración del parámetro --enable-bgp-control-plane=true. La configuración de las políticas de peering BGP en Cilium se realiza mediante el recurso CiliumBGPPeeringPolicy, donde se define con precisión qué nodos participan en el peering con routers externos, en este caso con Opensense, mi firewall y enrutador. Las políticas también pueden aplicarse selectivamente a servicios específicos mediante etiquetas, dando un control granular sobre qué rutas se anuncian y desde dónde. Opensense, al otro lado del peering, requiere la instalación adicional de un plugin BGP para activar esta funcionalidad. Su configuración, sin embargo, es sencilla: configurar el número de sistema autónomo (ASN) y agregar los vecinos BGP que recibirán los anuncios de rutas.

Este enfoque no solo facilita la integración sino que proporciona herramientas de diagnóstico para resolver posibles problemas en el entorno de red. Uno de los detalles que encontré fascinantes fue la posibilidad de asignar direcciones IP específicas a servicios particulares. Por ejemplo, asigné la IP 172.198.1.

1 al ingreso Nginx, que provenía del pool definido en CiliumLoadBalancerIPPool, mediante la anotación io.cilium/lb-ipam-ips en el servicio. Esta capacidad de control preciso asegura que servicios críticos mantengan direcciones estáticas cuando así se requiera. La migración en sí misma fue fluida y representó un avance importante en la gestión de redes dentro de Kubernetes. Al eliminar la dependencia de MetalLB, se redujo la complejidad operativa y se ganó en coherencia al centralizar toda la lógica de la red y el balanceo en una sola plataforma: Cilium.

Esta integración favorece la escalabilidad y la seguridad, dos factores primordiales en ambientes productivos y en desarrollo. Además, Cilium ofrece funciones adicionales de seguridad, como la visibilidad en tiempo real del tráfico, políticas basadas en identidades y un enfoque centrado en el modelo de aplicación, que amplían el valor del sistema más allá del simple balanceo de carga. En conclusión, la transición de MetalLB a Cilium representa para mí un salto cualitativo en la manera en que gestiono la red de mi cluster Kubernetes. La posibilidad de manejar balanceo de carga con IPs asignadas y anunciadas dinámicamente mediante BGP dentro del propio cluster, junto a la integración nativa con Kubernetes y la capacidad ampliada de seguridad, convierten a Cilium en una herramienta indispensable para administradores y desarrolladores que buscan maximizar el rendimiento y la confiabilidad de sus aplicaciones. La recomendación es estudiar detenidamente las funcionalidades específicas de Cilium, prepararse para la configuración avanzada de BGP y aprovechar sus amplias capacidades para llevar las implementaciones de Kubernetes a un nivel superior.

Así, cada servicio podrá contar con la robustez y agilidad necesarias en los entornos actuales y futuros de la computación en la nube y on-premises.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
Long-haul carrier Emirates reports record profit of $5.2 billion as staff get 22-weeks pay as bonus
el sábado 14 de junio de 2025 Emirates alcanza récord histórico con ganancias de 5.200 millones de dólares y bonificación extraordinaria para sus empleados

La aerolínea Emirates registra un beneficio sin precedentes de 5. 200 millones de dólares tras la recuperación total de la aviación global, premiando a su plantilla con una bonificación equivalente a 22 semanas de salario.

Datadog, Inc. (DDOG) – Solid Results Cement Leadership in $50B Market
el sábado 14 de junio de 2025 Datadog, Inc.: Liderazgo Consolidado en un Mercado de 50 Mil Millones de Dólares a Través de Resultados Sólidos

Datadog, Inc. se posiciona como un actor clave en la industria tecnológica gracias a sus resultados financieros sólidos y su papel preponderante en un mercado valorado en 50 mil millones de dólares.

Jim Cramer on Apple Inc. (AAPL): ‘These Gains Were Totally Gettable’
el sábado 14 de junio de 2025 Jim Cramer Sobre Apple Inc. (AAPL): 'Estas Ganancias Eran Totalmente Alcanzables'

Exploramos la opinión de Jim Cramer sobre Apple Inc. , analizando cómo y por qué considera que las ganancias recientes de la empresa fueron alcanzables debido a factores fundamentales y el contexto del mercado, además de ofrecer consejos sobre la inversión en acciones basados en su experiencia profesional.

3 Best-Paying Side Gigs for Millennials Worried About Layoffs
el sábado 14 de junio de 2025 Las 3 Mejores Fuentes de Ingresos Extra para Millennials Preocupados por los Despidos

Explora las opciones de trabajos secundarios mejor remunerados que los millennials pueden aprovechar para fortalecer su estabilidad financiera ante la incertidumbre laboral, incluyendo perfiles, estrategias y plataformas clave para comenzar.

Arm Holdings plc (ARM) – Sturdy Performance Despite Market Headwinds
el sábado 14 de junio de 2025 Arm Holdings plc (ARM): Rendimiento Sólido en Medio de Desafíos Globales y la Carrera por la Inteligencia Artificial

Arm Holdings plc ha demostrado una fortaleza notable a pesar de las adversidades del mercado global, posicionándose como un actor clave en la competitiva industria de la inteligencia artificial y la tecnología de chips. La dinámica geopolítica, el avance tecnológico y las estrategias de mercado definen su trayectoria y perspectivas futuras.

Was Jim Cramer Right About SoFi Technologies, Inc. (SOFI)?
el sábado 14 de junio de 2025 ¿Tuvo razón Jim Cramer sobre SoFi Technologies, Inc. (SOFI)? Un análisis profundo del desempeño y perspectivas de la acción

Un análisis detallado sobre la precisión de las predicciones de Jim Cramer respecto a SoFi Technologies, Inc. (SOFI), evaluando su rendimiento en el último año, el sentimiento de los fondos de cobertura y las recomendaciones para inversores potenciales.

Alphabet Inc. (GOOGL) – AI Search Push Signals Major Shift Ahead
el sábado 14 de junio de 2025 Alphabet Inc. (GOOGL) y su impulso en la búsqueda de IA: Un cambio trascendental en el horizonte

Alphabet Inc. está a la vanguardia de la revolución de la inteligencia artificial en la búsqueda online, marcando un cambio significativo en la forma en que interactuamos con la información digital y compitiendo en el liderazgo global tecnológico.