Cilium is a networking, security, and observability solution for Kubernetes, built on eBPF. It provides high-performance networking with support for Layer 3-7 policies, load balancing, and transparent encryption. With Cilium, you can enforce fine-grained security policies, observe network flows in real time, and integrate seamlessly with service meshes. It also offers eBPF-powered network policies and cluster mesh capabilities, enabling secure communication across multiple Kubernetes clusters.
Install with:
helm repo add cilium oci://ghcr.io/astrateam-net/oci-charts/cilium
helm install cilium cilium/cilium -f values.yamlSee examples from other people.
| Name | Repo | Stars | Version | Timestamp |
|---|---|---|---|---|
| cilium | joryirving/home-ops | 223 | 1.20.1 | 4 days ago |
| cilium | billimek/k8s-gitops | 777 | 1.20.1 | 7 days ago |
| cilium | buroa/home-ops | 389 | 1.20.1 | 8 days ago |
| cilium | m00nwtchr/homelab-cluster | 39 | 1.20.1 | 8 days ago |
| cilium | jfroy/flatops | 42 | 1.20.1 | 11 days ago |
See the most popular values for this chart:
| Key | Types |
|---|---|
hubble.enabled (119) false | boolean |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| number | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| number | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| number | |
| string | |
| string | |
| string | |
| boolean | |
hubble.metrics.enabled[] (35) - dns:query | string |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| boolean | |
| number | |
| number | |
| string | |
| string | |
| boolean | |
| number | |
| number | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| number | |
| boolean | |
| boolean | |
| string | |
| boolean | |
| number, string | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| number | |
| number | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| string | |
prometheus.annotations.grafana_folder (3) Infrastructure | string |
| boolean | |
| number | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| boolean, string | |
ipam.mode (110) kubernetes | string |
| string | |
| string | |
| string | |
ipv4NativeRoutingCIDR (110) 10.42.0.0/16 | string |
k8sServiceHost (110) 127.0.0.1 | string |
| number, string | |
securityContext.capabilities.ciliumAgent[] (110) - CHOWN | string |
securityContext.capabilities.cleanCiliumState[] (110) - NET_ADMIN | string |
| boolean | |
| boolean | |
| boolean | |
cgroup.hostRoot (108) /sys/fs/cgroup | string |
| boolean | |
| boolean | |
routingMode (108) native | string |
| boolean | |
| boolean | |
bpf.datapathMode (71) netkit | string |
| boolean | |
bpf.tproxy (14) true | boolean |
| number | |
| boolean | |
| boolean | |
| number | |
| number | |
| number | |
| number | |
| string | |
| string | |
| string | |
kubeProxyReplacementHealthzBindAddr (103) 0.0.0.0:10256 | string |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
loadBalancer.acceleration (8) best-effort | string |
| string | |
| string | |
| string | |
cni.exclusive (100) false | boolean |
| boolean | |
| boolean | |
| string | |
| string | |
| boolean | |
envoy.enabled (98) false | boolean |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
devices (58) bond+ | string |
| boolean | |
| boolean | |
| number | |
| boolean | |
| string | |
| string | |
| boolean | |
| string | |
| number | |
| boolean | |
| string | |
| string | |
| string | |
| string | |
| string | |
| boolean | |
ipv4.enabled (8) true | boolean |
policyAuditMode (5) false | boolean |
bgp.enabled (4) false | boolean |
| boolean | |
| boolean | |
| boolean | |
encryption.type (3) wireguard | string |
| boolean | |
| boolean | |
| number | |
| number | |
l7Proxy (4) true | boolean |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| number | |
| number | |
| number | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| string | |
| number | |
| number | |
| boolean | |
| string | |
| string | |
| number | |
| string | |
| boolean | |
| boolean | |
| boolean | |
| boolean | |
| string | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| boolean | |
| boolean | |
| string | |
| string | |
| string | |
| number |