eBPF入门

eBPF实战:从原理到可观测性应用开发

深度剖析eBPF架构原理(验证器/JIT编译器/Map机制)、编程工具链(libbpf/BPF CO-RE/BTF)、核心挂载点(XDP/kprobe/tracepoint/fentry),实战案例包含SYN Flood XDP防护、进程exec追踪、syslatency系统调用延迟分析工具开发,以及eBPF性能优化、安全实践与生态项目全览。

深入理解 eBPF:内核可观测性与网络性能优化的终极武器

深入理解 eBPF 技术体系——从经典 BPF 演进史到内核架构拆解,聚焦网络可观测性核心挂载点(XDP/TC/Tracepoint/SOCK_OPS),详解连接拓扑构建、HTTP 延迟测量、TCP 重传定位三大生产实战场景,并对比 sidecar、手动埋点等方案的优劣势。

Linux eBPF技术深度实战:从内核探针到可观测性平台构建

Linux eBPF技术全方位深度解析:从内核虚拟机架构、BPF Maps类型选择、探针机制到XDP可编程数据路径,内容涵盖 bpftrace 语法、libbpf CO-RE环境、实战构建系统调用审计工具,以及Falco、Tetragon等安全用途,最终展望eBPF生态未来趋势。