eBPF入门

eBPF 入门:革新网络可观测性与性能

全面深入探讨扩展伯克利数据包过滤器(eBPF)架构、网络子系统钩子、BPF map 可观测性模式、从零构建 TCP 延迟追踪器、生产工具生态、性能基准测试以及真实部署中的常见问题。

eBPF 深度实战:从内核探针到可观测性工程全景

eBPF从入门到精通:详解BPF虚拟机架构(寄存器模型/指令集/辅助函数)、Verifier安全沙箱(指针精化/循环检测)、Map类型全景(LRU/PERCPU/RingBuf)、程序挂载点(XDP/TC/kprobe/fentry/LSM)、CO-RE跨版本兼容机制、BCC/bpftrace/libbpf工具链对比,以及三大实战案例(XDDOS防护/ext4延迟直方图/透明代理)和完整生产可观测性工程方案。

eBPF struct_ops:可编程内核 TCP 拥塞控制的工程实践

深入剖析 eBPF struct_ops 机制的内部原理,通过一个完整的自定义 TCP 拥塞控制 BBR-Lite 案例,展示从 eBPF 程序编写到生产部署的全链路工程实践,包括 BPF trampoline 动态重定向、CO-RE 跨内核兼容、灰度发布策略和性能基准测试。

Linux内核BTF与CO-RE深度实战:可移植BPF程序的架构原理与生产实践

深度解析Linux内核BTF类型格式与CO-RE可移植BPF方案:从BPF可移植性困境出发,全面讲解BTF数据结构类型图、ELF .BTF .BTF.ext节区组织、libbpf重定位三步骤、vmlinux.h头文件生成原理、BPF_CORE_READ宏家族的实现机制。涵盖字段重命名兼容策略、跨内核版本条件编译、编译器优化陷阱防备、BCC到CO-RE迁移模式对比、以及Cilium/Tetragon/Parca等生产级项目实践。