深入 eBPF:Linux 内核的可编程革命 —— 从数据包过滤到云原生观测
深入探索 eBPF(扩展伯克利数据包过滤)技术,从1992年的 BPF 起源到如今的云原生可观测性与安全平台,全面解析 eBPF 虚拟机模型、Verifier 验证器、BPF Map 数据通道、CO-RE 便携方案,以及 XDP/Kprobe/Tracepoint/LSM 四大核心挂载点,并结合 Cilium、Tetragon、bpftrace 等实战工具演示零侵入可观测性和高性能网络的实现。
