Netflix Resolve o Problema de Atribuição de Endereços IP em Logs de Fluxo eBPF

2025-04-08
Netflix Resolve o Problema de Atribuição de Endereços IP em Logs de Fluxo eBPF

A Netflix usava eBPF para coletar logs de fluxo TCP, mas problemas de atribuição de endereço IP tornavam os dados não confiáveis. A abordagem inicial dependia de um serviço Sonar, mas sofria de atrasos e imprecisões. Para resolver isso, a Netflix redesenhou seu método de atribuição. Para endereços IP locais, ela usa certificados de instância EC2 ou o serviço IPMan e mapeamentos eBPF para lidar com cargas de trabalho de contêiner. Para endereços IP remotos, o FlowCollector coleta logs de fluxo e usa timestamps e informações de atribuição de endereço IP local para inferir a propriedade do endereço IP remoto. Um mecanismo baseado em Kafka compartilha dados entre nós, tratando regionalização e atribuição de endereço IP de carga de trabalho não relacionada. Finalmente, a validação usando o serviço Zuul demonstra que o novo método elimina eficazmente a má atribuição, fazendo com que os logs de fluxo eBPF forneçam insights confiáveis sobre a rede.