eBPF入门

深入理解 Linux eBPF:从内核可编程框架到云原生可观测性实战

全面解析 Linux eBPF 技术栈:从 BPF 到 eBPF 的演进历史、验证器与 JIT 编译原理、Map 数据结构详解,通过 execve 追踪和 XDP DDoS 防护两个完整实战项目掌握 eBPF 开发,深入 Cilium 网络方案、Parca/Pyroscope 持续性能剖析、Falco/Tetragon 运行时安全三大云原生应用场景,附 BPF CO-RE 部署最佳实践与 Linux 6.x 未来展望。

Linux eBPF 实战:从内核探针到可观测性革命

深入剖析eBPF技术生态:从kprobe/uprobe内核追踪到XDP网络防护,涵盖BPF Maps数据通道、ring buffer零拷贝、CO-RE可移植方案、verifier安全验证,以及容器逃逸检测和off-CPU火焰图两个完整实战案例

eBPF 性能剖析与火焰图工程实战:从 On-CPU Hotspot 到 Off-CPU 阻塞的全栈追踪

深度解析 eBPF 驱动的 CPU 性能剖析全栈工作流:从 perf_event 子系统、栈展开机制(Frame Pointer/DWARF/ORC/LBR)、Brendan Gregg 火焰图折叠算法,到 On-CPU Hotspot + Off-CPU 阻塞双视角融合;覆盖 Wall-Profiling、差分 FlameGraph、FlameScope 等高级可视化;附 Redis 延迟尖刺 + Go GC STW 两大生产级实战案例与采样参数调优矩阵。