eBPF入门

深入理解 Linux eBPF:从内核可编程框架到云原生可观测性实战

全面解析 Linux eBPF 技术栈:从 BPF 到 eBPF 的演进历史、验证器与 JIT 编译原理、Map 数据结构详解,通过 execve 追踪和 XDP DDoS 防护两个完整实战项目掌握 eBPF 开发,深入 Cilium 网络方案、Parca/Pyroscope 持续性能剖析、Falco/Tetragon 运行时安全三大云原生应用场景,附 BPF CO-RE 部署最佳实践与 Linux 6.x 未来展望。

eBPF 实战:从内核可编程到可观测性工程

eBPF 实战入门到精通,涵盖 eBPF 核心架构、XDP 高性能网络、BCC/bpftrace 工具链、可观测性工程实践(Cilium/Tetragon/DeepFlow/Falco),以及生产级环境部署与排障完整指南。

eBPF:Linux内核可观测性革命——从入门到生产级实战

深度解析 eBPF(Extended Berkeley Packet Filter)架构与实战:从核心组件(Verifier/JIT/BPF Maps)、程序类型(Tracepoint/Kprobe/XDP/LSM)、Ring Buffer选择策略,到生产级网络延迟诊断工具编写。涵盖Cilium/Falco/Katran/Pixie四大开源项目落地实测数据,CO-RE跨内核版本兼容方案,eBPF未来发展方向。含完整libbpf+CO-RE代码示例与性能基准数据。

eBPF 深度实战:从 Hello World 到生产级可观测性探针 —— 系统调用追踪、性能剖析与内核行为的零侵彻观察

深度剖析 eBPF 在系统可观测性领域的完整实战路径:从 BPF 虚拟机工作原理、程序类型选择、maps 数据交互,到 kprobe/uprobe/tracepoint 三类探针的工程实践,覆盖 bpftrace 一行命令、BCC Python 框架、libbpf C 语言三种开发范式,并附真实生产案例与性能基准。

eBPF 深度实战:从入门到生产级可观测性系统

深入讲习eBPF核心概念、编程模型与生产级实战应用。涵盖XDP高性能网络、验证器原理、CO-RE可移植方案、性能追踪、生产级可观测性系统设计、安全审计与运行时防护,以及常见陷阱排查指南。