eBPF入门

eBPF:Linux内核可观测性革命——从入门到生产级实战

深度解析 eBPF(Extended Berkeley Packet Filter)架构与实战:从核心组件(Verifier/JIT/BPF Maps)、程序类型(Tracepoint/Kprobe/XDP/LSM)、Ring Buffer选择策略,到生产级网络延迟诊断工具编写。涵盖Cilium/Falco/Katran/Pixie四大开源项目落地实测数据,CO-RE跨内核版本兼容方案,eBPF未来发展方向。含完整libbpf+CO-RE代码示例与性能基准数据。

Linux eBPF 实战:从内核探针到可观测性革命

深入剖析eBPF技术生态:从kprobe/uprobe内核追踪到XDP网络防护,涵盖BPF Maps数据通道、ring buffer零拷贝、CO-RE可移植方案、verifier安全验证,以及容器逃逸检测和off-CPU火焰图两个完整实战案例

eBPF 性能剖析与火焰图工程实战:从 On-CPU Hotspot 到 Off-CPU 阻塞的全栈追踪

深度解析 eBPF 驱动的 CPU 性能剖析全栈工作流:从 perf_event 子系统、栈展开机制(Frame Pointer/DWARF/ORC/LBR)、Brendan Gregg 火焰图折叠算法,到 On-CPU Hotspot + Off-CPU 阻塞双视角融合;覆盖 Wall-Profiling、差分 FlameGraph、FlameScope 等高级可视化;附 Redis 延迟尖刺 + Go GC STW 两大生产级实战案例与采样参数调优矩阵。

Linux内核BTF与CO-RE深度实战:可移植BPF程序的架构原理与生产实践

深度解析Linux内核BTF类型格式与CO-RE可移植BPF方案:从BPF可移植性困境出发,全面讲解BTF数据结构类型图、ELF .BTF .BTF.ext节区组织、libbpf重定位三步骤、vmlinux.h头文件生成原理、BPF_CORE_READ宏家族的实现机制。涵盖字段重命名兼容策略、跨内核版本条件编译、编译器优化陷阱防备、BCC到CO-RE迁移模式对比、以及Cilium/Tetragon/Parca等生产级项目实践。

eBPF struct_ops:可编程内核 TCP 拥塞控制的工程实践

深入剖析 eBPF struct_ops 机制的内部原理,通过一个完整的自定义 TCP 拥塞控制 BBR-Lite 案例,展示从 eBPF 程序编写到生产部署的全链路工程实践,包括 BPF trampoline 动态重定向、CO-RE 跨内核兼容、灰度发布策略和性能基准测试。

eBPF 深度实战:从内核探针到可观测性工程全景

eBPF从入门到精通:详解BPF虚拟机架构(寄存器模型/指令集/辅助函数)、Verifier安全沙箱(指针精化/循环检测)、Map类型全景(LRU/PERCPU/RingBuf)、程序挂载点(XDP/TC/kprobe/fentry/LSM)、CO-RE跨版本兼容机制、BCC/bpftrace/libbpf工具链对比,以及三大实战案例(XDDOS防护/ext4延迟直方图/透明代理)和完整生产可观测性工程方案。