TL;DR

  • netkit은 네트워크 네임스페이스 간 통신에서 최대 37% 처리량을 높이고, 컨테이너 간 통신을 프로세스 간 통신 수준으로 끌어올리는 eBPF 기반 데이터 경로임.
  • 컨테이너 통신의 성능 병목인 네임스페이스 전환 과정에서 중복되는 백로그 큐 순회를 제거함.
  • eBPF로 네임스페이스 간 패킷을 투명하게 우회 전달하고 불필요한 버퍼링을 생략함.
  • 기존 컨테이너 애플리케이션과 리눅스 네트워크 스택의 호환성을 유지하며, 애플리케이션 재작성을 요구하지 않음.
  • 리눅스 커널 구현과 쿠버네티스용 Cilium 네트워크 플러그인의 최소 변경으로 성능 격차를 해소함.

연구 배경과 문제

  • 클라우드 네이티브 마이크로서비스 아키텍처는 격리에 네트워크 네임스페이스를 사용하며, 컨테이너 간 통신 오버헤드는 핵심 성능 병목임.
  • 같은 호스트에 컨테이너를 배치하면 오버헤드 일부를 줄일 수 있지만, 단일 네트워크 네임스페이스 안에서의 통신 성능에는 미치지 못함.
  • 기존 해결책은 애플리케이션 재작성이 필요하거나 컨테이너 애플리케이션이 기대하는 리눅스 네트워크 스택 전체를 지원하지 못함.

Netkit의 설계와 성능

  • Daniel Borkmann과 Paul Chaignon은 네임스페이스 전환 중 중복되는 백로그 큐 순회를 없애도록 리눅스 네트워킹 스택을 특화하는 eBPF 기반 데이터 경로 netkit을 제시함.
  • netkit은 네임스페이스 사이에서 패킷을 투명하게 재지정해 불필요한 버퍼링을 우회하면서 기존 컨테이너 애플리케이션과의 호환성을 유지함.
  • 리눅스 커널에 구현하고 쿠버네티스용 Cilium 네트워크 플러그인에 최소한의 변경을 적용한 결과, 처리량이 최대 37% 향상되고 컨테이너 간 통신이 프로세스 간 통신과 동등한 성능을 달성함.

논문 정보

  • 논문 제목은 “Netkit: Specializing Linux Packet Delivery for Container Networks”이며, 2026년 9월 16일 제출된 arXiv 논문임(arXiv:2609.18633).
  • 발표처는 제4회 eBPF 및 커널 확장 워크숍(eBPF'26)이며, 2026년 9월 29일 체코 프라하에서 열린 행사 자료집 83~89쪽에 수록됨.
  • 논문 DOI: https://doi.org/10.48550/arXiv.2609.18633
  • 관련 DOI: https://doi.org/10.1145/3837779.3838164