eBPF CO-RE与BTF portable tracing实战 深入剖析eBPF CO-RE与BTF portable tracing技术,从BTF二进制格式到libbpf骨架加载,完整构建跨内核版本可运行的进程追踪器。 eBPF技术 2026年10月10日 0 点赞 0 评论 2 浏览
eBPF 网络可观测性实战:tcpconnect/tcplife/tcpconnlat 深度解析 深入剖析 BCC/bpftrace 工具集中三个经典的网络观测工具——tcpconnect、tcplife、tcpconnlat,从 eBPF 探针注入、内核事件捕获、用户态聚合到生产环境实战,完整揭示 eBPF 网络可观测性的工程实践。 eBPF技术 2026年10月10日 0 点赞 0 评论 2 浏览
eBPF 文件系统可观测性实战:opensnoop/fatrace 与文件访问追踪深度解析 在 Linux 系统运维中,哪个进程在读写什么文件是一个高频却难以回答的问题。传统的 strace 太重、inotify 太窄、auditd 太复杂,而 eBPF 提供了在不牺牲性能的前提下获得全知视角的可能。 eBPF技术 2026年10月10日 0 点赞 0 评论 3 浏览