eBPF入门

Linux eBPF 全栈实战:从内核钩子到可观测性帝国的构建

从零深入 eBPF 内核机制的完整实战指南:虚拟机指令集、验证器逻辑、Map 数据结构、程序类型体系、CO-RE 可移植方案、生产级可观测性系统构建,涵盖 XDP 网络加速、Tracepoint/Kprobe 追踪、Ring Buffer 事件流、Falco/Cilium/Tetragon 安全平台深度解析。

eBPF 深度实战:从 Hello World 到生产级可观测性探针 —— 系统调用追踪、性能剖析与内核行为的零侵彻观察

深度剖析 eBPF 在系统可观测性领域的完整实战路径:从 BPF 虚拟机工作原理、程序类型选择、maps 数据交互,到 kprobe/uprobe/tracepoint 三类探针的工程实践,覆盖 bpftrace 一行命令、BCC Python 框架、libbpf C 语言三种开发范式,并附真实生产案例与性能基准。