Linux eBPF란? 커널을 수정하지 않고 기능을 확장하는 차세대 Linux 기술 완벽 이해
최근 Linux 관련 기술을 공부하다 보면 eBPF(eBPF, Extended Berkeley Packet Filter) 라는 용어를 자주 접하게 됩니다. Kubernetes, Cilium, Falco, Pixie, BCC, bpftrace 등 최신 클라우드 네이티브 도구 대부분이 eBPF를 활용하고 있습니다. 과거에는 커널의 기능을 추가하거나 변경하려면 Kernel Module을 직접 작성하거나 커널을 수정하여 다시 컴파일해야 했습니다. 하지만 이러한 방식은 위험성이 높고 운영 서버에서 적용하기도 쉽지 않았습니다. … 더 읽기