eBPF란? Linux 커널에 샌드박스된 프로그램을 안전하게 삽입해 커널 이벤트를 관측·제어하는 기술이다. 애플리케이션 코드 수정 없이 관측성을 얻는다. 활용 Cilium — K8s CNI + L7 관측 Hubble — 파드 간 네트워크 플로우 추적 Pixie — 앱 레벨 자동 관측 bpftrace, bcc — 커널 이벤트 샘플링 도구 왜 강력한가 사이드카 없음 → 오버헤드 최소 네트워크·IO·syscall 전 영역 관측 가능 커널 안정성 위협 없음 (Verifier가 검증)