eBPF 文件系统可观测性实战:opensnoop/fatrace 与文件访问追踪深度解析 在 Linux 系统运维中,哪个进程在读写什么文件是一个高频却难以回答的问题。传统的 strace 太重、inotify 太窄、auditd 太复杂,而 eBPF 提供了在不牺牲性能的前提下获得全知视角的可能。 eBPF技术 2026年10月10日 0 点赞 0 评论 2 浏览
eBPF 网络可观测性实战:tcpconnect/tcplife/tcpconnlat 深度解析 深入剖析 BCC/bpftrace 工具集中三个经典的网络观测工具——tcpconnect、tcplife、tcpconnlat,从 eBPF 探针注入、内核事件捕获、用户态聚合到生产环境实战,完整揭示 eBPF 网络可观测性的工程实践。 eBPF技术 2026年10月10日 0 点赞 0 评论 1 浏览
eBPF 内核可编程追踪技术深度解析:从虚拟机设计到生产级观测实践 深入剖析 eBPF 完整技术栈——从虚拟机指令集架构、JIT 编译管线、Maps 数据结构语义、验证器静态分析算法,到 kprobe/tracepoint/uprobe 三类探测点的实现差异,再到 XDP 的高性能网络数据面编程模型,最终给出生产级 eBPF 工具链的选型与部署实践。 eBPF技术 2026年10月09日 0 点赞 0 评论 1 浏览