2026 年 9 月 14 日,云原生网络领域的开源项目 Cilium 发布 1.20 版本。Cilium 是 CNCF 托管的毕业项目,贡献者来自 Datadog、Google、Microsoft 等多家公司。据 CNCF 官方博客与 GitHub Release,该版本合入超过 2,660 次提交、涉及 1,100 余名贡献者,GitHub star 超过 24,800。本文从开源生态视角解读这次发布。
Gateway API 大幅跃升
Cilium 1.20 把 Gateway API 从 v1.4 提升至 v1.6.1,新增 ExternalAuth 外部鉴权过滤、HTTPRoute 原生 CORS、ListenerSets,以及面向非 HTTP 流量的 TCPRoute 与 UDRoute,并支持 BackendTLSPolicy。对依赖开源 ingress 与网关标准的团队,这意味着更多鉴权与跨协议能力可通过标准 API 表达,减少自研过滤器与厂商绑定。
AWS ENI IPv6 与数据面插件
AWS ENI IPAM 模式新增 IPv6 支持(Beta):Operator 通过前缀委派为每个节点 ENI 挂载一个 IPv6 /80 前缀,Pod 可获得 VPC 可路由的 IPv6 地址;该能力由 Datadog 主导开发,距最初功能请求已过去约 4 年。同时新增由 Google 开发的数据面插件(Beta),第三方可以独立进程或镜像插件方式扩展 eBPF 数据面,无需 fork 或跟随 Cilium 发布周期,插件崩溃也不影响 Agent。
自动数据面模式与策略增强
新版本新增 bpf.datapathMode=auto,可自动探测内核:支持时使用 netkit(需内核 6.8 以上),否则回退 veth;同时稳定支持 Kubernetes MCS API,并新增对集群网络策略(KCNP)的支持。值得一提的是,cilium-cni 二进制体积从约 77 MB 缩减到约 16 MB,对镜像分发与节点资源占用都是明显改善。
依赖升级与开源协作价值
依赖底座更新至 Kubernetes v1.36、Envoy v1.37.x、GoBGP v4.6.1,运行镜像改用 Ubuntu 26.04,默认 CNI 配置版本从 0.3.1 升至 1.0.0。Cilium 的演进展示了成熟开源项目的协作模式:厂商分别主导 IPv6、插件等特性,社区统一评审与集成,最终让所有采用者共享成果。升级前建议按官方指南核对 Mutual Auth、Envoy Go 扩展等场景的兼容性。
小结
Cilium 1.20 于 2026 年 9 月 14 日发布,以 Gateway API 跃升、IPv6 支持、数据面插件与二进制瘦身为重点,是开源生态中网络基础设施持续繁荣的一个缩影。