eBPF入门

Linux内核BTF与CO-RE深度实战:可移植BPF程序的架构原理与生产实践

深度解析Linux内核BTF类型格式与CO-RE可移植BPF方案:从BPF可移植性困境出发,全面讲解BTF数据结构类型图、ELF .BTF .BTF.ext节区组织、libbpf重定位三步骤、vmlinux.h头文件生成原理、BPF_CORE_READ宏家族的实现机制。涵盖字段重命名兼容策略、跨内核版本条件编译、编译器优化陷阱防备、BCC到CO-RE迁移模式对比、以及Cilium/Tetragon/Parca等生产级项目实践。

eBPF: Linux Kernel Programmability Revolution

Deep-dive technical guide covering eBPF architecture, XDP packet processing, observability tracing, runtime security, and practical development with libbpf and CO-RE. Complete benchmark data and production deployment patterns.

eBPF 实战:从内核可编程到可观测性工程

eBPF 实战入门到精通,涵盖 eBPF 核心架构、XDP 高性能网络、BCC/bpftrace 工具链、可观测性工程实践(Cilium/Tetragon/DeepFlow/Falco),以及生产级环境部署与排障完整指南。

eBPF 深度实战:从内核探针到可观测性工程全景

eBPF从入门到精通:详解BPF虚拟机架构(寄存器模型/指令集/辅助函数)、Verifier安全沙箱(指针精化/循环检测)、Map类型全景(LRU/PERCPU/RingBuf)、程序挂载点(XDP/TC/kprobe/fentry/LSM)、CO-RE跨版本兼容机制、BCC/bpftrace/libbpf工具链对比,以及三大实战案例(XDDOS防护/ext4延迟直方图/透明代理)和完整生产可观测性工程方案。