eBPF入门

eBPF: Linux Kernel Programmability Revolution

Deep-dive technical guide covering eBPF architecture, XDP packet processing, observability tracing, runtime security, and practical development with libbpf and CO-RE. Complete benchmark data and production deployment patterns.

eBPF 实战:从内核可编程到可观测性工程

eBPF 实战入门到精通,涵盖 eBPF 核心架构、XDP 高性能网络、BCC/bpftrace 工具链、可观测性工程实践(Cilium/Tetragon/DeepFlow/Falco),以及生产级环境部署与排障完整指南。

Linux eBPF验证器深度剖析:从BPF程序加载到安全执行的完整验证链路

eBPF验证器是内核中最复杂的安全组件(25000+行代码),负责在加载阶段证明BPF程序的绝对安全。本文从CFG DAG构建、路径抽象解释、寄存器类型层次、内存边界检查、未初始化数据防护、BTF类型验证四大支柱逐层展开,并通过真实验证失败案例和历史CVE分析,帮助读者系统掌握eBPF验证器的设计哲学与工作机制。适合eBPF开发者和内核安全工程师。

eBPF 深度实战:内核可观测性革命与性能分析的全栈指南

深度讲解 Linux eBPF 的全栈指南:从 BPF 虚拟机架构、验证器安全机制、Map 数据结构体系,到四类探针(tracepoint/kprobe/uprobe/XDP)实战用法。涵盖 Off-CPU 分析、系统调用延迟直方图、内存分配追踪、调度延迟分析等性能优化场景,以及 bpftrace/BCC 工具链、生产案例诊断、CO-RE 跨内核兼容、安全边界与生态系统。