eBPFを活用したクラウドネイティブ環境の監視・セキュリティ最適化

Proposal: (不採択)

初級者   Operation / Monitoring / Logging

クラウドネイティブ環境における監視・セキュリティ課題に対し、eBPF(Extended Berkeley Packet Filter)技術がもたらす解決策をご紹介します。従来の監視・セキュリティ手法が抱えるパフォーマンスの制約と可視性の問題を克服するために、eBPFがLinuxカーネル内でいかに効率的に動作するかを解説します。

本セッションでは、eBPFの基本的な仕組みから始め、Linuxカーネルとの連携、仮想マシンとプログラム実行のプロセスを詳細に説明します。特に、Cilium、Falco、Pixieといった主要なツールを用いたKubernetes環境での応用事例に焦点を当て、ネットワーキング、セキュリティ、オブザーバビリティの各領域におけるeBPFの具体的な実装方法を紹介します。

このセッションで得られること:

・eBPFプログラムの開発と展開の基本的な手順
・Kubernetesクラスタへの統合方法とパフォーマンス評価
・eBPFエコシステムの最新トレンドと将来展望

Kaoru Oda
株式会社Voicy
SRE

2023年6月に音声スタートアップの Voicy に SRE の肩書きでジョイン。前職は不動産スタートアップや、奄美大島、フラッシュマーケティングのグルーポン、大手SI系のプロジェクトに参画してたりと、インフラエンジニアとして27年とそこそこ長いキャリアを歩んでいる。