본문 바로가기
Infra#Infra#Linux#Observability조회 38

eBPF란?extended Berkeley Packet Filter

정의

리눅스 커널에 안전하게 프로그램을 삽입해 관측·필터링을 수행하는 기술. 앱 수정 없이 L3~L7 가시성 확보.

다른 표현eBPF란extended Berkeley Packet Filter

eBPF란?

Linux 커널에 샌드박스된 프로그램을 안전하게 삽입해 커널 이벤트를 관측·제어하는 기술이다. 애플리케이션 코드 수정 없이 관측성을 얻는다.

활용

  • Cilium — K8s CNI + L7 관측
  • Hubble — 파드 간 네트워크 플로우 추적
  • Pixie — 앱 레벨 자동 관측
  • bpftrace, bcc — 커널 이벤트 샘플링 도구

왜 강력한가

  • 사이드카 없음 → 오버헤드 최소
  • 네트워크·IO·syscall 전 영역 관측 가능
  • 커널 안정성 위협 없음 (Verifier가 검증)

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Infra 전체 →