Ситуация следующая. Нам очень понравилось, это явно будущее. Куча плюсов, нет идиотских легаси решений, работает быстрее, прямая архитектура, вот это все. Но! Мы решили пока не использовать – в отличие от обычного сетевого стека, в котором мы хорошо разбираемся, в этой штуке никто пока не разбирается. А сложность у нее колосальная. Все баги в сетевом стеке пойманы давно (хотя вот тут недавно на 5-м ядре у нас NAT для ICMP поломался, кажется так и не разобрались почему, но не суть), я бы даже сказал – они пойманы до нас. А в этой штуке, какая бы она ни была прикольная, все равно будут баги и их все равно надо ловить. Мы обязательно будем что-то делать с cilium, но не раньше следующего года и не в проде. Можно его запихать на год другой во все девы и уже тогда думать, что дальше. И да, спасибо за вопрос!