BCC

深入理解 Linux 内核 eBPF:从内核观测到网络加速的深度实战

深入剖析 eBPF 核心架构(Map体系、Helper函数、验证器)、程序类型与 Hook 体系(kprobe、XDP、TC、LSM)、可观测性实战(execsnoop、offcputime、CO-RE)、网络加速实战(XDP DDoS 防护、Katran LB、Cilium CNI)、安全模型与权限分层,以及生产环境最佳实践与性能调优策略。

eBPF 深度实战:Linux 内核可观测性革命从入门到生产

eBPF深度实战:从经典BPF演进到现代eBPF架构,全面解析验证器、Map、Helper函数、JIT编译器五大核心组件,提供10+生产级实战案例覆盖进程追踪、CPU分析、XDP网络防护、bcc/bpftrace工具链及CO-RE开发标准,适合中高级Linux系统工程师和平台开发者。

eBPF 网络优化与可观测性深度实战:从 XDP 零拷贝包处理到 socket 级别负载均衡的全链路观测

深度解析 eBPF 网络优化与可观测性:从 XDP 零拷贝包处理、TC/cgroup/socket 挂载点到 libbpf CO-RE 部署实战。涵盖 bpftrace/BCC/libbpf 三大工具链、XDP DDoS 防御、sockmap 负载均衡、TCP 全链路监控、尾调用链式组合、Ring vs Perf Buffer、BTF/BTF mismatch 排错。

eBPF 深度实战:内核可观测性革命与性能分析的全栈指南

深度讲解 Linux eBPF 的全栈指南:从 BPF 虚拟机架构、验证器安全机制、Map 数据结构体系,到四类探针(tracepoint/kprobe/uprobe/XDP)实战用法。涵盖 Off-CPU 分析、系统调用延迟直方图、内存分配追踪、调度延迟分析等性能优化场景,以及 bpftrace/BCC 工具链、生产案例诊断、CO-RE 跨内核兼容、安全边界与生态系统。