eBPF技术
从GPU内核到Token延迟:eBPF在LLM推理可观测性中的工程实践
如何利用eBPF从内核态穿透到GPU驱动层,构建LLM推理全链路可观测性体系。涵盖CUDA kernel追踪、TTFT/TPOT指标分析、多租户GPU争用分析及实战案例。
Linux内核BPF LSM深度实战:动态可编程安全策略的工程落地
深入解析 Linux 内核 BPF LSM 机制:如何用 eBPF 实现动态可编程安全策略。从}LSM钩子架构、27个可拦截点、完整代码实战,到容器网络微分段、生产部署最佳实践,以及 Tetragon/Falco 等前沿项目应用。
eBPF 深度实战:从内核探针到可观测性工程全景
eBPF从入门到精通:详解BPF虚拟机架构(寄存器模型/指令集/辅助函数)、Verifier安全沙箱(指针精化/循环检测)、Map类型全景(LRU/PERCPU/RingBuf)、程序挂载点(XDP/TC/kprobe/fentry/LSM)、CO-RE跨版本兼容机制、BCC/bpftrace/libbpf工具链对比,以及三大实战案例(XDDOS防护/ext4延迟直方图/透明代理)和完整生产可观测性工程方案。
Linux内核网络栈深度解析:从零拷贝到XDP高性能网络
深度剖析Linux内核网络栈架构演进,从传统Socket数据路径到sendfile/splice零拷贝技术,再到DPDK用户态网络与XDP(eXpress Data Path)高性能数据面,全面解析现代Linux网络性能优化的核心原理与工程实践。
XDP 高性能网络数据包处理:从内核旁路到生产级 DDoS 防御实战
深入解析 Linux XDP(eXpress Data Path)技术——在网卡驱动层通过 eBPF 程序实现线速数据包处理,涵盖架构原理、四种返回码机制、DDoS 防御实战、性能调优要点及与 DPDK 的技术对比。
深入理解 BPF struct_ops:在运行时安全修改 Linux 内核数据结构的革命性机制
BPF struct_ops 允许用户在不重新编译内核、不加载危险内核模块的前提下,安全地修改内核中的关键数据结构。本文从设计原理、实现机制到实战应用全方位剖析这一革命性技术。
eBPF技术深度剖析:从内核可观测性到安全编程
全面剖析eBPF技术架构:验证器安全保障、Map类型选型、Helper函数详解、CO-RE可移植性机制、生产级案例(Cilium/Falco/Katran/Parca)、性能调优指南、工具链全景。
服务网格2.0:eBPF与Sidecarless架构的革命
深入分析eBPF技术如何推动服务网格从Sidecar模式向Sidecarless架构演进,实现亚毫秒级延迟开销
eBPF 深度实战:内核可观测性革命与性能分析的全栈指南
深度讲解 Linux eBPF 的全栈指南:从 BPF 虚拟机架构、验证器安全机制、Map 数据结构体系,到四类探针(tracepoint/kprobe/uprobe/XDP)实战用法。涵盖 Off-CPU 分析、系统调用延迟直方图、内存分配追踪、调度延迟分析等性能优化场景,以及 bpftrace/BCC 工具链、生产案例诊断、CO-RE 跨内核兼容、安全边界与生态系统。
Linux seccomp-bpf 沙箱:从 BPF 过滤器到容器安全实战
深入解析 Linux seccomp-bpf 沙箱机制——从 BPF 虚拟机原理、手写过滤器到 libseccomp、Docker 默认 Profile、Kubernetes Pod Security 部署,完整覆盖容器安全纵深防御体系。
eBPF 革命:从内核可编程到云原生可观测性全栈实践
eBPF 深度实战教程,从 eBPF 架构原理、程序类型、map 数据类型,到 XDP 高性能网络、eBPF 可观测性工具链(BCC/bpftrace)、Cilium 容器网络,再到生产环境部署与性能调优。
eBPF 深度实战:重塑 Linux 内核可观测性与网络的新范式
eBPF技术深度解析:从架构原理到生产实战,涵盖eBPF生命周期、Hook点、Maps机制、XDP防火墙、BTF/CO-RE、Tail Calls、主流工具链对比及未来趋势。
Linux内核eBPF虚拟机深度实战:从指令集到全链路内核挂钩解析
深入剖析eBPF虚拟机架构与实现原理,涵盖指令集编码、验证器算法、JIT编译、BPF Maps体系、Helper函数、XDP/Fentry/LSM挂载点、CO-RE可移植方案及生产环境实战案例。
Linux eBPF网络监控与性能分析深度实战:从XDP到可观测性体系构建
深入解析eBPF技术架构与实战应用,涵盖XDP高性能网络处理、kprobes动态探针、TC流量管理、bpftrace一行命令诊断内核,以及生产环境最佳实践与安全加固。
