نتفليكس تحل مشكلة إسناد عناوين IP في سجلات تدفق eBPF
استخدمت نتفليكس سابقًا تقنية eBPF لجمع سجلات تدفق TCP، لكن مشاكل إسناد عناوين IP جعلت البيانات غير موثوقة. اعتمد النهج الأولي على خدمة Sonar، لكنه عانى من التأخيرات وعدم الدقة. لحل هذه المشكلة، أعادت نتفليكس تصميم أسلوبها في الإسناد. بالنسبة لعناوين IP المحلية، تستخدم شهادات مثيلات EC2 أو خدمة IPMan وترسيمات eBPF لإدارة أحمال عمل الحاويات. بالنسبة لعناوين IP البعيدة، يجمع FlowCollector سجلات التدفق ويستخدم طوابع زمنية ومعلومات إسناد عناوين IP المحلية للاستنتاج ملكية عنوان IP البعيد. آلية تعتمد على Kafka تُشارك البيانات بين العقد، مما يعالج التقسيم الإقليمي وإسناد عناوين IP لأحمال العمل غير المرتبطة. أخيرًا، يوضح التحقق باستخدام خدمة Zuul أن الطريقة الجديدة تقضي على الإسناد الخاطئ بشكل فعال، مما يسمح لسجلات تدفق eBPF بتقديم رؤى موثوقة حول الشبكة.