eBPF入门

Linux TC Traffic Control 深度实战:从 Qdisc 调度器到 eBPF 数据面编程的全栈解析

深度解析 Linux TC(Traffic Control)子系统的完整技术栈:从内核 TC 核心架构、Qdisc/Class/Filter 三层模型、HTB/FQ_Codel 调度算法,到 eBPF TC 程序的挂载、直接数据包操作(bpf_skb_adjust_room)、NAT 封装、与 XDP/iptables 的性能对比,涵盖 Kubernetes 带宽管理、微分段流量整形、生产级 QoS 策略的完整工程实战。

eBPF 实战:Linux 内核可观测性从入门到精通——从 BCC 到 bpftool 的完整技术图谱

深度解析 Linux eBPF 技术原理与实践:从 BPF 历史演进、核心架构(Map、Helper、Verifier)到工具链全景(BCC/bpftrace/libbpf/bpftool),涵盖 XDP/TC/Kprobe/Tracepoint/Uprobe/Cgroup/LSM 七大 Hook 点详解,4个生产级实战案例(TCP失败溯源、CPU争抢量化、TCP重传风暴检测、文件系统延迟分析)及性能优化最佳实践。

eBPF Program Lifecycle and Map Subsystem Deep Dive

Deep dive into the complete lifecycle of eBPF programs — from loading, verification, JIT compilation to hook binding and Map interaction, with special focus on the seven core types and advanced features of the BPF Map subsystem.

Linux eBPF技术深度实战:从内核探针到可观测性平台构建

Linux eBPF技术全方位深度解析:从内核虚拟机架构、BPF Maps类型选择、探针机制到XDP可编程数据路径,内容涵盖 bpftrace 语法、libbpf CO-RE环境、实战构建系统调用审计工具,以及Falco、Tetragon等安全用途,最终展望eBPF生态未来趋势。

eBPF实战:从原理到可观测性应用开发

深度剖析eBPF架构原理(验证器/JIT编译器/Map机制)、编程工具链(libbpf/BPF CO-RE/BTF)、核心挂载点(XDP/kprobe/tracepoint/fentry),实战案例包含SYN Flood XDP防护、进程exec追踪、syslatency系统调用延迟分析工具开发,以及eBPF性能优化、安全实践与生态项目全览。