본 논문은 다중 컨테이너 환경 및 Kubernetes 기반의 오케스트레이션 환경에서 eBPF(extended Berkeley Packet Filter)와 LSM(Linux Security Module)을 활용한 실시간 모니터링 및 제어 기법을 연구한다. 기존의 보안 접근 방식은 컨테이너의 동적 생성 및 소멸로 인해 일관된 정책 적용이 어려웠으며, 개별 컨테이너 수준에서 세밀한 제어가 제한적이었다. 본 연구에서는 eBPF를 활용하여 시스템 호출, 네트워크 활동, 파일 접근 등을 커널 수준에서 실시간으로 모니터링하고, 특정 컨테이너에서의 행위를 차단하는 메커니즘을 구현하였다. 또한 Kubernetes 환경에서 컨테이너별 일관된 보안 정책 적용 가능성을 평가하고, namespace, pod, label 단위에서의 정책 관리 및 모니터링 기법을 실험적으로 검증하였다. 실험 결과, eBPF 기반의 모니터링 및 제어가 다중 컨테이너 환경에서도 성능 저하를 최소화하면서 효과적으로 작동함을 확인하였으며, Kubernetes와 같은 오케스트레이션 환경에서도 유연하고 확장 가능한 보안 정책을 적용할 수 있음을 입증하였다. 이러한 연구는 eBPF를 활용한 클라우드 네이티브 보안 솔루션 개발에 기여할 것으로 기대된다.
Ko et al. (Sat,) studied this question.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: