클라우드 환경의 도입은 애플리케이션 배포와 관리 방식을 혁신적으로 변화시켰으며, 마이크로서비스 아키텍처와 컨테이너 기술이 그 중심에 자리 잡고 있다. 그러나 이러한 변화는 마이크로서비스와 같은 복잡한 서비스 환경에서 서비스 간 상호작용을 정확히 파악하고 내부 프로세스를 세밀하게 분석해야 하는 새로운 과제를 제기했다. 기존의 모니터링 기법은 이와 같은 복잡한 환경을 충분히 분석하는 데 한계를 보였으며, 이를 해결하기 위해 최근 eBPF(extended Berkeley Packet Filter) 기술이 주목받고 있다. eBPF는 리눅스 커널에서 발생하는 이벤트를 실시간으로 수집하고 분석할 수 있는 강력한 기술로, 커널 영역에서 발생하는 파일 시스템 활동을 비롯한 다양한 이벤트를 모니터링할 수 있다. 본 논문에서는 이러한 eBPF를 기반으로 한 컨테이너 활동 분석 시스템을 제안하며, 이 시스템이 컨테이너와 호스트 시스템의 커널 영역에서 발생하는 이벤트를 실시간으로 모니터링하고, 수집된 데이터를 분석하는 방법을 제시한다. 또한, eBPF를 활용한 대표적인 컨테이너 모니터링 시스템인 Tetragon, Falco, Tracee를 이벤트 탐지 방식, 기본 정책 적용 여부, 이벤트 유형 식별, 시스템 콜 차단 및 경고 생성 기능 측면에서 비교 분석하여 각 시스템의 장단점을 평가하고, 컨테이너 프로세스 감시 및 제한에 필요한 기능을 파악하였다. 나아가, 본 논문에서는 제안된 시스템을 컨테이너 메타데이터 수집, 내부 활동 모니터링, 시스템 메타데이터 연계의 세 가지 측면에서 설명하고 평가하며, 관련 연구와의 비교를 통해 eBPF 기반 모니터링 시스템의 효용성과 향후 발전 가능성에 대해 논의한다.