Istio Egress Gateway 与外部服务访问控制(TLS Origination、SNI 与出口策略) 通过 Istio Egress Gateway 管控外部访问,配置 TLS Origination 与 SNI、出口策略与审计,确保合规与稳定并提供验证方法。 服务网格 2026年04月30日 0 点赞 0 评论 190 浏览
Apollo GraphOS Router 可观测性与缓存层实践 引言- Router 是联邦超级图的运行时核心;通过可观测性指标与缓存层可提高稳定性与性能,GraphOS 提供一体化上报与管理。能力与实践(已验证)- 可观测性:通过内置指标与日志将运行状态上报到 GraphOS,支持请求、延迟、错误与路由指标。来源:Apollo 中文 Router 文档。- 缓存层:企业功能包含分布式缓存层与更细粒度的缓存策略,提升热点查询性能。来源:Apoll 可观测性 2026年04月30日 0 点赞 0 评论 157 浏览
Go Prometheus Exporter 快速接入 metrics 实战 在 Go 服务中引入 Prometheus Exporter,提供 /metrics 端点与示例计数器,快速集成监控。 可观测性 2026年04月30日 0 点赞 0 评论 211 浏览
eBPF可观测性实战:从内核探针到分布式追踪 eBPF在可观测性领域的核心原理与工程实践,涵盖kprobe/uprobe、maps、Verifier安全验证、CO-RE可移植方案及与OpenTelemetry生态集成 eBPF技术 2026年10月10日 0 点赞 0 评论 0 浏览
eBPF 文件系统可观测性实战:opensnoop/fatrace 与文件访问追踪深度解析 在 Linux 系统运维中,哪个进程在读写什么文件是一个高频却难以回答的问题。传统的 strace 太重、inotify 太窄、auditd 太复杂,而 eBPF 提供了在不牺牲性能的前提下获得全知视角的可能。 eBPF技术 2026年10月10日 0 点赞 0 评论 3 浏览
eBPF 网络可观测性实战:tcpconnect/tcplife/tcpconnlat 深度解析 深入剖析 BCC/bpftrace 工具集中三个经典的网络观测工具——tcpconnect、tcplife、tcpconnlat,从 eBPF 探针注入、内核事件捕获、用户态聚合到生产环境实战,完整揭示 eBPF 网络可观测性的工程实践。 eBPF技术 2026年10月10日 0 点赞 0 评论 2 浏览
eBPF CO-RE与BTF portable tracing实战 深入剖析eBPF CO-RE与BTF portable tracing技术,从BTF二进制格式到libbpf骨架加载,完整构建跨内核版本可运行的进程追踪器。 eBPF技术 2026年10月10日 0 点赞 0 评论 2 浏览
Linux内核eBPF验证器深度实战:从静态分析到安全沙箱的生产级落地 深入剖析eBPF Verifier的算法内核与工程实践——为什么它是eBPF安全模型的基石、如何解决指针运算验证、边界检查消除、循环与有界循环证明等核心问题 eBPF技术 2026年10月10日 0 点赞 0 评论 3 浏览
Linux XDP 高性能网络数据面深度实战:从内核旁路到生产级 DDoS 防护 XDP(eXpress Data Path)在网卡驱动层直接处理数据包,无需sk_buff,无需协议栈逐包提交,单机即可实现线速丢包与转发。本文深入解析XDP架构、编程实战、生产部署方案,涵盖SYN Flood防护、Maglev负载均衡、AF_XDP零拷贝socket等实战案例。 XDP高性能网络 2026年10月09日 0 点赞 0 评论 3 浏览
eBPF 网络流量观测深度实战:从 XDP 到 tc 的全栈可观测性工程 eBPF网络流量观测全栈工程实战:从XDP驱动层、TC流量控制、sockmap套接字重定向到cgroup观测的完整体系,涵盖BPF映射选型、libbpf/Aya开发、性能调优及生产级案例。 eBPF技术 2026年10月09日 0 点赞 0 评论 4 浏览
Linux eBPF 深度工程实战:从虚拟机内核到 XDP/LSM 全栈可编程架构 深入eBPF完整技术栈:虚拟机指令集与验证器架构、BPF类型格式(BTF)、多种映射数据结构、XDP/TC网络数据通路、LSM安全钩子、CO-RE可移植方案,以及libbpf现代工具链 eBPF技术 2026年10月09日 0 点赞 0 评论 3 浏览
Linux eBPF 深度实战:重定义内核可编程技术的未来 eBPF(Extended Berkeley Packet Filter)正在彻底改变 Linux 内核的扩展方式。从网络包过滤到性能剖析,从安全审计到可观测性,eBPF 提供了一种在内核中安全、高效地运行沙箱程序的方式,无需修改内核源码或加载内核模块。 eBPF技术 2026年10月09日 0 点赞 0 评论 5 浏览
eBPF 内核可编程追踪技术深度解析:从虚拟机设计到生产级观测实践 深入剖析 eBPF 完整技术栈——从虚拟机指令集架构、JIT 编译管线、Maps 数据结构语义、验证器静态分析算法,到 kprobe/tracepoint/uprobe 三类探测点的实现差异,再到 XDP 的高性能网络数据面编程模型,最终给出生产级 eBPF 工具链的选型与部署实践。 eBPF技术 2026年10月09日 0 点赞 0 评论 2 浏览
深入 eBPF:Linux 内核的可编程革命 —— 从数据包过滤到云原生观测 深入探索 eBPF(扩展伯克利数据包过滤)技术,从1992年的 BPF 起源到如今的云原生可观测性与安全平台,全面解析 eBPF 虚拟机模型、Verifier 验证器、BPF Map 数据通道、CO-RE 便携方案,以及 XDP/Kprobe/Tracepoint/LSM 四大核心挂载点,并结合 Cilium、Tetragon、bpftrace 等实战工具演示零侵入可观测性和高性能网络的实现。 eBPF技术 2026年10月09日 0 点赞 0 评论 4 浏览
eBPF 技术深度实战:重构 Linux 内核可观测性与网络的编程范式 从指令集架构到JIT编译,从验证器到Map数据结构,从XDP/TC网络编程到tracepoint/kprobe追踪,全面掌握eBPF技术栈 eBPF技术 2026年10月09日 0 点赞 0 评论 8 浏览