クラウドネイティブ環境における監視・セキュリティ課題に対し、eBPF(Extended Berkeley Packet Filter)技術がもたらす解決策をご紹介します。従来の監視・セキュリティ手法が抱えるパフォーマンスの制約と可視性の問題を克服するために、eBPFがLinuxカーネル内でいかに効率的に動作するかを解説します。
本セッションでは、eBPFの基本的な仕組みから始め、Linuxカーネルとの連携、仮想マシンとプログラム実行のプロセスを詳細に説明します。特に、Cilium、Falco、Pixieといった主要なツールを用いたKubernetes環境での応用事例に焦点を当て、ネットワーキング、セキュリティ、オブザーバビリティの各領域におけるeBPFの具体的な実装方法を紹介します。
このセッションで得られること:
・eBPFプログラムの開発と展開の基本的な手順
・Kubernetesクラスタへの統合方法とパフォーマンス評価
・eBPFエコシステムの最新トレンドと将来展望