
Cilium CLI 安装指南版本选择、校验和下载脚本逐项解析【免费下载链接】ciliumeBPF-based Networking, Security, and Observability项目地址: https://gitcode.com/GitHub_Trending/ci/ciliumCilium CLI 是管理 Cilium 集群的核心命令行工具可用于安装 Cilium、查看安装状态、以及启用/禁用 Hubble、ClusterMesh 等功能。本文基于仓库中的安装文档 cli-download.rst完整给出 Linux/macOS 两平台的官方安装脚本逐项解析脚本中每个变量的作用与校验逻辑并结合 cilium-cli 源码 说明 CLI 的子命令体系与全局参数帮助你在安装后直接上手运维 Cilium 集群。Cilium CLI 的定位根据官方安装文档Cilium CLI 的能力覆盖三类场景安装 Cilium——以 Helm 为基础把 Cilium 部署到当前 Kubernetes 上下文检查安装状态——聚合节点、Pod、内核版本等健康信息启用/禁用功能——例如 Clustermesh多集群组网、Hubble可观测层等。从源码结构看CLI 的入口在 main.go它启动 gops 调试 agent 后调用cli.NewDefaultCiliumCommand()构建 Cobra 根命令并执行构建时通过 ldflags 注入版本号见 cilium-cli/Makefile 中的-X github.com/cilium/cilium/cilium-cli/defaults.CLIVersion$(CLI_VERSION)版本号取自git describe --tags --always因此 Release 二进制自带的版本信息与 Git tag 严格对应。Linux 安装脚本官方文档给出的完整脚本如下默认 amd64自动识别 aarch64CILIUM_CLI_VERSION$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt) CLI_ARCHamd64 if [ $(uname -m) aarch64 ]; then CLI_ARCHarm64; fi curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum} sha256sum --check cilium-linux-${CLI_ARCH}.tar.gz.sha256sum sudo tar xzvfC cilium-linux-${CLI_ARCH}.tar.gz /usr/local/bin rm cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum}各步骤说明步骤命令作用1CILIUM_CLI_VERSION$(curl -s .../stable.txt)拉取 Cilium CLI 仓库 main 分支的stable.txt文件得到当前稳定版本号2CLI_ARCHamd64uname -m判断架构选择x86_64 用 amd64aarch64 自动切换为 arm643curl -L --fail --remote-name-all ...{,.sha256sum}一次下载 tar.gz 与其.sha256sum校验文件-L跟随 302 跳转GitHub Releases 会跳转到 CDN--fail保证 HTTP 错误时非零退出4sha256sum --check ...校验包完整性与来源一致性5sudo tar xzvfC ... /usr/local/bin直接解包到/usr/local/bin二进制名为cilium6rm ...清理下载的 tar.gz 与校验文件macOS 安装脚本macOS 版本与 Linux 几乎一致仅有两处差异架构检测判断的是arm64Apple Silicon 的uname -m输出校验命令使用 BSD 自带的shasumCILIUM_CLI_VERSION$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt) CLI_ARCHamd64 if [ $(uname -m) arm64 ]; then CLI_ARCHarm64; fi curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum} shasum -a 256 -c cilium-darwin-${CLI_ARCH}.tar.gz.sha256sum sudo tar xzvfC cilium-darwin-${CLI_ARCH}.tar.gz /usr/local/bin rm cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum}对于脚本未覆盖的平台例如 Windows官方文档指引直接查看 Cilium CLI 的 Releases 页面获取对应的发布产物。版本选择与发布产物的对应关系stable.txt文件在仓库根目录有一份副本当前仓库中其内容为v1.20.1见 stable.txt。需要注意两个要点版本来源脚本从 cilium-cli 仓库的main分支读取stable.txt因此安装得到的永远是“当前受支持的稳定版 CLI”而不是最新 nightly发布产物命名从 cilium-cli/Makefile 的local-release目标可以看出官方发布流程为 darwin/linux/windows 三个平台、amd64/arm64 两种架构交叉编译linux/darwin 打包为cilium-os-arch.tar.gz并生成.sha256sumWindows 则打包为cilium-windows-arch.zip。这与下载脚本中的文件名规则完全吻合也解释了为何 Windows 用户不走 tar.gz 脚本而需要直接到 Releases 页面取 zip 包。开发中构建使用未发布的 Helm chart文档中有一节仅对非 stable 文档生效.. only:: not stable提示开发场景下可以克隆 cilium 仓库让 CLI 访问 main 分支上最新的未发布 Helm chartgit clone gitgithub.com:cilium/cilium.git cd cilium这一步的意义在于CLI 的cilium install底层是 Helm 安装开发主分支 Cilium 时需要让 CLI 能拉取到与源码版本匹配的 chart。安装后的命令体系安装完成后cilium命令即出现在/usr/local/bin。从 cli/cmd.go 的AddCommand注册列表可以看到 CLI 的完整子命令面$ cilium install # 以 Helm 安装 Cilium 到当前 k8s 上下文 $ cilium status # 检查 Cilium 状态 $ cilium hubble enable # 启用 Hubble 可观测层 $ cilium connectivity test # 执行连通性测试其余注册的子命令包括子命令用途bgpBGP 对等与路由查询clustermesh多集群 Clustermesh 的连接、启用/禁用config查看/修改/删除运行时配置connectivity部署测试工作负载并执行端到端连通性测试context切换/查看 Kubernetes 上下文encrypt创建/轮换加密密钥、查看密钥状态features查询集群特性摘要与状态hubble启用/禁用 Hubble、端口转发、启动 UImulticast管理多播组与订阅者status汇总集群健康状态sysdump收集故障诊断数据包version查看版本信息uninstall/upgradeHelm 卸载 / 升级这些子命令与文档开头描述的三大能力安装、状态检查、功能开关一一对应例如clustermesh与hubble正是文档中点名的可启用/禁用功能。全局参数所有子命令共享一组持久化参数同样定义在 cli/cmd.go参数默认值说明--context空指定 Kubernetes 配置上下文--namespace/-nkube-system可用环境变量CILIUM_NAMESPACE覆盖Cilium 运行的命名空间--as/--as-group空用户/用户组模拟impersonation--helm-release-nameciliumHelm release 名称--kubeconfig空kubeconfig 文件路径下一步安装完成后通常紧接着的操作是在目标 Kubernetes 集群执行cilium installHelm 安装流程与平台特定参数参见 k8s-install-helm.rst用cilium status确认部署成功参见 cli-status.rst运行cilium connectivity test做连通性验证参见 cli-connectivity-test.rst。如果安装校验失败建议优先检查第 4 步sha256sum --check/shasum -a 256 -c的输出——校验不通过意味着下载的 tar.gz 与官方产物不一致应重新下载而不是强行解包。【免费下载链接】ciliumeBPF-based Networking, Security, and Observability项目地址: https://gitcode.com/GitHub_Trending/ci/cilium创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考