云计算DevOps

eBPF 革命:Linux 可编程内核技术从原理到生产级可观测性实战

eBPF(Extended Berkeley Packet Filter)是 Linux 内核的革命性可编程技术。本文从架构、指令集、Verifier安全机制、JIT编译、Map数据结构到XDP/Tracepoint/LSM等Hook点选择,全方位解析eBPF内核原理,并通过系统调用追踪、SYN Flood防护、CPU Profiling、容器安全审计四个生产案例,展示从内核观测到安全防护的完整工程路径。适合SRE、基础设施工程师和安全工程师。

eBPF 网络优化与可观测性深度实战:从 XDP 零拷贝包处理到 socket 级别负载均衡的全链路观测

深度解析 eBPF 网络优化与可观测性:从 XDP 零拷贝包处理、TC/cgroup/socket 挂载点到 libbpf CO-RE 部署实战。涵盖 bpftrace/BCC/libbpf 三大工具链、XDP DDoS 防御、sockmap 负载均衡、TCP 全链路监控、尾调用链式组合、Ring vs Perf Buffer、BTF/BTF mismatch 排错。