а AWS/EKS и GCP/GKE какой CNI кстати используют? тоже на основе eBPF ?
я так понимаю на новых ядрах это возможность очень дешево организовать коммуникацию pod -> pod ? без всяких там NAT и conntrack ? или я не прав?
В облаках родной CNI, но спека позволяет делать цепочки CNI плагинов, по этому делают клаудный CNI и поверх него CNI для политик.