云计算DevOps

Linux TC Traffic Control 深度实战:从 Qdisc 调度器到 eBPF 数据面编程的全栈解析

深度解析 Linux TC(Traffic Control)子系统的完整技术栈:从内核 TC 核心架构、Qdisc/Class/Filter 三层模型、HTB/FQ_Codel 调度算法,到 eBPF TC 程序的挂载、直接数据包操作(bpf_skb_adjust_room)、NAT 封装、与 XDP/iptables 的性能对比,涵盖 Kubernetes 带宽管理、微分段流量整形、生产级 QoS 策略的完整工程实战。

eBPF 深度实战:从 Hello World 到生产级可观测性探针 —— 系统调用追踪、性能剖析与内核行为的零侵彻观察

深度剖析 eBPF 在系统可观测性领域的完整实战路径:从 BPF 虚拟机工作原理、程序类型选择、maps 数据交互,到 kprobe/uprobe/tracepoint 三类探针的工程实践,覆盖 bpftrace 一行命令、BCC Python 框架、libbpf C 语言三种开发范式,并附真实生产案例与性能基准。

eBPF 网络优化与可观测性深度实战:从 XDP 零拷贝包处理到 socket 级别负载均衡的全链路观测

深度解析 eBPF 网络优化与可观测性:从 XDP 零拷贝包处理、TC/cgroup/socket 挂载点到 libbpf CO-RE 部署实战。涵盖 bpftrace/BCC/libbpf 三大工具链、XDP DDoS 防御、sockmap 负载均衡、TCP 全链路监控、尾调用链式组合、Ring vs Perf Buffer、BTF/BTF mismatch 排错。

eBPF 革命:Linux 可编程内核技术从原理到生产级可观测性实战

eBPF(Extended Berkeley Packet Filter)是 Linux 内核的革命性可编程技术。本文从架构、指令集、Verifier安全机制、JIT编译、Map数据结构到XDP/Tracepoint/LSM等Hook点选择,全方位解析eBPF内核原理,并通过系统调用追踪、SYN Flood防护、CPU Profiling、容器安全审计四个生产案例,展示从内核观测到安全防护的完整工程路径。适合SRE、基础设施工程师和安全工程师。