eBPF
Linux 内核网络协议栈深度实战:从数据包进入到应用收到的全链路剖析
从 DMA 到 Socket Buffer 全链路剖析 Linux 网络协议栈:NAPI 轮询、sk_buff、Netfilter Hook、XDP/eBPF 旁路与性能调优。涵盖十二大章节,附有生产级故障案例与内核 6.x 新特性。
Linux 内核 CFS 调度器深度实战:从完全公平到实时调度的全链路剖析
深入解析Linux内核CFS调度器核心机制:红黑树时间模型、vruntime计算公式、组调度cgroups集成、唤醒抢占策略、多核负载均衡、eBPF增强和sched_ext自定义调度器,结合生产环境调优案例。
Linux 网络栈深度实战:从 NIC 中断到 XDP/eBPF 的数据包处理全链路解析
从硬件中断到用户态进程,深度解析Linux内核网络数据路径:NAPI轮询、sk_buff、Netfilter钩子、TCP状态机、epoll事件驱动、零拷贝优化、XDP/eBPF数据包处理、DPDK/AF_XDP用户态IO
Linux BPF Trampoline 深度实战:零开销内核函数追踪从 fentry 到生产级可观测
深度解析 Linux BPF trampoline 工作原理:从 ftrace limitations、kprobe 开销分析,到 BPF trampoline 热补丁机制、fentry/fexit 原生栈访问、CO-RE 重定位、Meta Katran 万级 RPS 追踪实践,全面掌握零开销内核函数追踪的工程落地。
eBPF 在 Linux 块设备层 (blk-mq) 的深度可观测性工程实践
从 blk-mq 内核架构出发,系统讲解如何利用 eBPF 的 kprobe、tracepoint 和 BPF maps 实现块设备全链路的实时可观测性——涵盖 IO 提交、调度、设备队列到完成回调的完整数据路径,并给出生产级部署方案与性能开销分析。
Linux eBPF 可观测性与内核追踪深度实战:kprobe/uprobe/tracepoint/bpftrace 全栈指南
从 kprobe/uprobe/tracepoint 四大探针模型到 bpftrace/BCC/libbpf 三层开发栈,全面深入 eBPF 可观测性工程实践,覆盖验证器调试、Off-CPU 火焰图、全链路追踪、Kubernetes Pixie/Tetragon 等生产级应用场景。
Linux XDP 深度实战:eBPF 包处理从入门到生产级 DDoS 防护全链路
深入解析 Linux eXpress Data Path (XDP) 的架构原理、eBPF 编程模型、运行时优化与生产级 DDoS 防护部署实战
eBPF实战:零侵入构建AI推理集群的全链路GPU显存追踪与性能分析系统
当vLLM推理服务突然OOM、DCGM曲线毫无异常时,本文用eBPF从内核态追踪CUDA Driver调用链,构建零侵入、全栈关联的GPU显存可观测性系统,包含碎片化分析与OOM预测闭环。
Linux内核网络栈深度实战 — 从数据包接收到协议栈处理全链路
深入解析Linux内核网络栈的工作原理,涵盖网卡驱动、NAPI机制、协议层处理、Netfilter框架、eBPF/XDP加速等核心内容,并提供性能优化的最佳实战技巧
