쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 19일 (토)까지674건
2건 · "eBPF"조건 지우기 ×
001당일 +190eBPF 기반 쿠버네티스 네트워킹·보안 솔루션 CiliumeBPF 기술로 리눅스 커널에 직접 동작하는 네트워킹, 보안, 관찰성 솔루션이다.인프라 · 데브옵스 · cilium/cilium · Go
eBPF 기반 쿠버네티스 네트워킹·보안 솔루션 Cilium

Key PointLinux 커널의 최신 기술인 eBPF를 활용해 기존 CNI 플러그인의 성능 한계를 뛰어넘는 쿠버네티스 네트워킹 솔루션으로, 대규모 클러스터에서 보안과 관찰성을 함께 확보하려는 엔지니어들이 검토해볼 가치가 있다.
핵심 요약
- eBPF 기술로 리눅스 커널에 직접 동작하는 네트워킹, 보안, 관찰성 솔루션이다.
- L3-L7 레이어에서 ID 기반 네트워크 정책 적용, 분산 로드 밸런싱, kube-proxy 완전 대체 등을 지원한다.
- 다중 클러스터 지원, 인그레스/이그레스 게이트웨이, 대역폭 관리, 서비스 메시 등 고급 기능을 제공한다.
- CNCF 졸업 프로젝트로 Go로 작성되었으며, v1.18~1.20 세 버전을 안정적으로 유지 중이다.
- 프로덕션 환경에는 v1.20.2, v1.19.8, v1.18.14 등 최신 패치 버전의 사용을 권장한다.
002▲ 149 · 댓글 29eBPF 보안 에이전트, 메모이제이션으로 CPU 비용 90% 절감파일 접근 시 정책 적용 여부를 판단하기 위해 매번 전체 경로를 탐색하던 eBPF 보안 에이전트를 개선했다.보안 · Dropping eBPF CPU Cost by About 90% with Memoization (Not AI Gen)
eBPF 보안 에이전트, 메모이제이션으로 CPU 비용 90% 절감
Key PointeBPF 기반 보안 솔루션의 성능 최적화 기법으로, 커널 공간에서의 경로 탐색 오버헤드를 90% 줄인 메모이제이션 아이디어는 고성능 보안 에이전트 개발에 참고할 수 있다.
핵심 요약
- 파일 접근 시 정책 적용 여부를 판단하기 위해 매번 전체 경로를 탐색하던 eBPF 보안 에이전트를 개선했다.
- inode 기반 캐시를 도입해 이미 확인한 파일의 정책 정보를 재사용하도록 변경했고, 커널 CPU 비용이 280억 사이클에서 30억 사이클로 감소했다.
- 캐시 키는 마운트 네임스페이스 ID, 마운트 ID, inode 번호 3개 필드로 구성하며, LRU 해시맵에 저장한다.
- 하드링크로 인해 여러 경로가 같은 inode를 가리키는 경우, 캐시 정확성을 위해 해당 엔트리를 사용하지 않고 느린 경로로 대체한다.
- 프로필링 결과 캐시 히트 시 경로 탐색 함수들의 CPU 점유율이 각각 60~80%대에서 0.02% 수준으로 감소했다.