тестишь из сугубо спортивного интереса, или есть какие-то причины перейти на него?
в проде калику юзаешь?
в проде kube-router. Есть желание на cilium перейти, нравится что не iptables, нравится конецпт с identity. То есть он назначает уникальный идентификатор на приложения, и он не меняется, если не меняются те части, которые его уникально идентифицируют. И когда например реплика в деплойменте увеличивается и поднимается новый pod на какой-то ноде, нет никаких задержек пока cni приведет правила iptables на этой ноде в соотвествии с политиками, cilium уже знает под какие правила подпадает этот pod благодаря уже известеному уникальному идентификатору и правила уже сразу работают. Также ebpf по шустрее робит