Hacker News인프라 · 데브옵스

Tailscale, 멀티큐와 메모리 최적화로 처리량 대폭 높인다

원제 Making Tailscale Faster

134 포인트댓글 48
Key Point

Tailscale이 VPN 인프라의 핵심 성능 지표인 처리량과 지연시간을 대폭 개선하는 기술들을 순차 배포하고 있어, 개발자들이 VPN 기반 네트워크 구성을 더 효율적으로 활용할 수 있게 된다.

핵심 요약

  • Tailscale은 Linux와 Android에서 작은 패킷이 64KB 버퍼에 복사되는 방식을 개선해 메모리 오버헤드를 줄이고 약 5% 속도 향상을 이뤘다.
  • 패킷 큐 길이를 단축해 메모리 절감 효과를 얻었고, 절약된 메모리를 서브넷 라우터와 앱 커넥터에 할당했다.
  • 기존에는 여러 연결의 패킷 스트림을 단일 스레드 파이프라인에서 처리했지만, 새로운 멀티큐 시스템으로 패킷별 레인(lane)을 분리해 병렬 처리를 가능하게 했다.
  • Linux의 writev 기능을 활용해 패킷 데이터를 여러 번 복사하지 않고 커널에 한 번에 전달할 수 있도록 개선했다.
  • Netmap 캐싱을 도입해 디바이스가 제어 평면에 연결 불가능하거나 느릴 때도 디스크에 저장된 네트워크 맵으로 빠르게 연결할 수 있다.
  • Netmap 캐싱은 이전 연결 이력이 있어야 하고, 대규모 tailnet에서는 캐시 업데이트로 디스크 부하가 높을 수 있다는 제약이 있다.
  • 메모리 버퍼 개선은 v1.104 클라이언트에, 멀티큐는 이후 릴리스에, netmap 캐싱은 테스트 후 v1.104 기본값으로 적용될 예정이다.
  • 기존 성능 측정 도구는 엔드포인트별 설치 필요, 고정된 워크플로우, QUIC·HTTP/3 미지원, Tailscale 경로 인식 부족 등 한계가 있어 Tailscale 네이티브 모니터링 및 테스트 툴킷 개발을 진행 중이다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗