eBPF

eBPF 深度实战:从内核探针到可观测性工程全景

eBPF从入门到精通:详解BPF虚拟机架构(寄存器模型/指令集/辅助函数)、Verifier安全沙箱(指针精化/循环检测)、Map类型全景(LRU/PERCPU/RingBuf)、程序挂载点(XDP/TC/kprobe/fentry/LSM)、CO-RE跨版本兼容机制、BCC/bpftrace/libbpf工具链对比,以及三大实战案例(XDDOS防护/ext4延迟直方图/透明代理)和完整生产可观测性工程方案。

深入理解 Linux eBPF:从内核追踪到网络加速的可编程性革命

eBPF(Extended Berkeley Packet Filter)是Linux内核中最具革命性的技术之一。本文从eBPF架构原理出发,深入讲解 verifier安全验证、JIT编译、map数据结构、XDP高性能网络处理、tracepoint/kprobe/uprobe追踪实战,以及主流工具链(bpftrace、libbpf、BCC)的使用方法,帮你掌握这一现代内核编程范式。