eBPF入门

eBPF:Linux内核可观测性革命——从入门到生产级实战

深度解析 eBPF(Extended Berkeley Packet Filter)架构与实战:从核心组件(Verifier/JIT/BPF Maps)、程序类型(Tracepoint/Kprobe/XDP/LSM)、Ring Buffer选择策略,到生产级网络延迟诊断工具编写。涵盖Cilium/Falco/Katran/Pixie四大开源项目落地实测数据,CO-RE跨内核版本兼容方案,eBPF未来发展方向。含完整libbpf+CO-RE代码示例与性能基准数据。

eBPF 实战:从内核可编程到可观测性工程

eBPF 实战入门到精通,涵盖 eBPF 核心架构、XDP 高性能网络、BCC/bpftrace 工具链、可观测性工程实践(Cilium/Tetragon/DeepFlow/Falco),以及生产级环境部署与排障完整指南。

深入理解 Linux eBPF:从内核可编程框架到云原生可观测性实战

全面解析 Linux eBPF 技术栈:从 BPF 到 eBPF 的演进历史、验证器与 JIT 编译原理、Map 数据结构详解,通过 execve 追踪和 XDP DDoS 防护两个完整实战项目掌握 eBPF 开发,深入 Cilium 网络方案、Parca/Pyroscope 持续性能剖析、Falco/Tetragon 运行时安全三大云原生应用场景,附 BPF CO-RE 部署最佳实践与 Linux 6.x 未来展望。