程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
eBPF 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Cilium Cluster Mesh 多集群实操:启用流程、Global Service 与 Native Routing 注意点
编程
Cilium Cluster Mesh 多集群实操:启用流程、Global Service 与 Native Routing 注意点
2026-09-09 00:04:23
用 Cilium Cluster Mesh 把多个 Kubernetes 集群在 eBPF 层连成统一网络:从 clustermesh enable/connect 到 Global Service 跨集群负载均衡,再到 Native Routing 先决条件与 SNAT 性能取舍、跨集群网络策略的坑。面向做多集群与云设施排障的工程师。
cluster
mesh
cilium
kubernetes
多集群
eBPF
eBPF 挂接内核:kprobe 与 fentry 不是可以互换的选择
编程
eBPF 挂接内核:kprobe 与 fentry 不是可以互换的选择
2026-09-08 01:11:22
kprobe 靠 patch 目标指令、给原始寄存器需手动取参且签名漂移静默出错;fentry 挂 __fentry__ 槽、trampoline 给 BTF 类型化参数、不符加载即失败——热路径选型指南。
eBPF
Linux
内核
可观测性
Continuous Profiling 的真实开销:从 1.3% 压到 0.3%,以及那些没人告诉你的坑
编程
Continuous Profiling 的真实开销:从 1.3% 压到 0.3%,以及那些没人告诉你的坑
2026-08-30 15:29:02
Continuous Profiling 接入前先想清楚开销藏在哪:eBPF 采样名义开销约 0.035%,实际常跑到 1% 以上,成本在符号化和内核到用户态搬运而非采样。本文给采样频率(19/49/99Hz)取舍、on-cpu 火焰图盲区、Go runtime profiler 单实例冲突、pprof 存储账单与分层保留,以及 Pyroscope/Parca 选型判断。
Continuous
Profiling
性能分析
eBPF
可观测性
Grafana
Parca
Cilium 深度拆解:当 eBPF 把 kube-proxy 的 iptables 规则「烧」进内核——从 XDP 甩包、TC 转发到 Hubble 全链路可观测与零 Sidecar 服务网格的全链路实战
编程
Cilium 深度拆解:当 eBPF 把 kube-proxy 的 iptables 规则「烧」进内核——从 XDP 甩包、TC 转发到 Hubble 全链路可观测与零 Sidecar 服务网格的全链路实战
2026-08-19 04:42:28
深度拆解 Cilium 基于 eBPF 的云原生网络数据面:从 kube-proxy 的 iptables 困局、XDP/TC 转发与 socket-LB、Maglev/DSR 负载均衡,到 CiliumNetworkPolicy 与 Hubble 全链路可观测,配可运行 Go+eBPF 代码与生产级性能调优清单。
Cilium
eBPF
Kubernetes
CNI
服务网格
网络可观测
kube-proxy
XDP
Hubble
DSR
eBPF + Cilium 深度拆解:当网络插件不再需要 iptables——从内核沙盒到 K8s CNI 的零损耗数据面全链路实战
编程
eBPF + Cilium 深度拆解:当网络插件不再需要 iptables——从内核沙盒到 K8s CNI 的零损耗数据面全链路实战
2026-08-18 14:16:11
深度拆解 eBPF 与 Cilium:用内核级可编程技术重构 Kubernetes 网络——eBPF 架构、XDP hook、零 iptables 服务负载均衡、Hubble L7 可观测、配完整 Go 代码实战与生产部署指南
eBPF
Cilium
Kubernetes
云原生
CNI
服务网格
XDP
网络性能优化
Go 可观测性的最后一块短板补上了:OpenTelemetry 编译期插桩 v1 稳定版全链路拆解——从 AST 改写原理到零代码生产落地
编程
Go 可观测性的最后一块短板补上了:OpenTelemetry 编译期插桩 v1 稳定版全链路拆解——从 AST 改写原理到零代码生产落地
2026-08-17 21:47:37
深度拆解 OpenTelemetry Go Compile-Time Instrumentation v1 稳定版:Alibaba 与 Datadog 联合出品,otelc 编译期织入原理、AST 改写、与 eBPF 的边界、零代码接入实战、性能开销与生产落地清单。
OpenTelemetry
Go
可观测性
编译期插桩
otelc
eBPF
分布式追踪
APM
OTLP
Cilium + eBPF 深度实战:用内核可编程数据面把 kube-proxy 的 iptables 旧账一次性清掉——从 eBPF 原理到生产级零信任网络全链路拆解
编程
Cilium + eBPF 深度实战:用内核可编程数据面把 kube-proxy 的 iptables 旧账一次性清掉——从 eBPF 原理到生产级零信任网络全链路拆解
2026-08-16 18:15:36
深度拆解 Cilium 如何用 eBPF 重写 Kubernetes 数据面:从 eBPF 原理、kube-proxy replacement、CiliumNetworkPolicy L7 策略、Hubble 可观测性到生产级调优,配完整 Go/C 代码与 Helm 实战。
Cilium
eBPF
Kubernetes
云原生
零信任网络
httptap 深度解析:Linux 程序 HTTP 流量零侵扰抓包实战——从 ptrace 到 eBPF 的技术内幕与生产调试指南
编程
httptap 深度解析:Linux 程序 HTTP 流量零侵扰抓包实战——从 ptrace 到 eBPF 的技术内幕与生产调试指南
2026-08-15 20:45:19
深度解析 httptap 的技术原理与生产调试实战:从 ptrace 系统调用追踪、seccomp-BPF 权限过滤、网络命名空间隔离到 Go TLS hook,配完整代码示例与性能优化指南
httptap
ptrace
Linux
eBPF
HTTP抓包
系统编程
网络调试
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
编程
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
2026-08-15 17:41:07
深度解析eBPF+Cilium如何把Kubernetes网络安全提升10倍:从内核eBPF程序编写到L7网络策略实战,配完整代码示例与生产部署指南
eBPF
Cilium
Kubernetes
网络安全
Linux
云原生
CNI
Hubble
OpenTelemetry+eBPF:无侵入自动链路追踪的工程革命——从手动埋码到内核级零代码观测(2026实战指南)
编程
OpenTelemetry+eBPF:无侵入自动链路追踪的工程革命——从手动埋码到内核级零代码观测(2026实战指南)
2026-08-14 17:16:09
深度拆解OpenTelemetry+eBPF自动插桩技术架构,从原理到Kubernetes实战,含完整代码与生产级部署指南
OpenTelemetry
eBPF
链路追踪
云原生
可观测性
Kubernetes
Linux 6.19 内核技术革命:硬件级安全与调度器架构重构——从 LASS、PCIe IDE 到 EEVDF 的完整实战手册
编程
Linux 6.19 内核技术革命:硬件级安全与调度器架构重构——从 LASS、PCIe IDE 到 EEVDF 的完整实战手册
2026-08-14 08:18:16
深度拆解 Linux 6.19 内核:从 Intel LASS 硬件隔离、PCIe 链路加密、Arm MPAM 内存分区,到 MGLRU、EEVDF 调度器,配完整代码实战与 10 条生产踩坑清单。
Linux
内核
安全
性能优化
内存管理
调度器
文件系统
eBPF
eBPF 深度拆解:当内核变成可编程数据面——从 XDP 网络加速到 eBPF 可观测性与运行时安全的完整实战指南(2026)
编程
eBPF 深度拆解:当内核变成可编程数据面——从 XDP 网络加速到 eBPF 可观测性与运行时安全的完整实战指南(2026)
2026-08-14 00:45:01
深度拆解 eBPF:从验证器原理、Hook 点、BPF Map、CO-RE 到 XDP 防火墙、kprobe 无侵入追踪、eBPF 持续剖析三大实战,配完整 Go+cilium/ebpf 代码与 15 条生产踩坑清单。
eBPF
XDP
可观测性
运行时安全
内核编程
云原生
性能优化
cilium/ebpf
eBPF 深度拆解:当 Linux 内核长出「可编程神经」——从 XDP 线速丢包、CO-RE 可移植到 perf 零拷贝与 LSM 安全的完全指南(2026)
编程
eBPF 深度拆解:当 Linux 内核长出「可编程神经」——从 XDP 线速丢包、CO-RE 可移植到 perf 零拷贝与 LSM 安全的完全指南(2026)
2026-08-13 05:42:21
深度拆解 eBPF:从 XDP 线速丢包、CO-RE 可移植、perf/ringbuf 零拷贝到 LSM 运行时安全,配 XDP/kprobe/TC/LSM 四套可运行代码与 15 条生产踩坑清单(2026)。
eBPF
XDP
CO-RE
Linux内核
可观测性
eBPF编程
网络
LSM
云原生
性能优化
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
编程
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
2026-08-12 14:15:20
深度拆解 eBPF 安全监控技术:从 Tetragon 架构到 LSM BPF 实战,涵盖进程监控、网络追踪、实时拦截、零信任防护,含完整代码示例与 15 条生产踩坑清单。
eBPF
LSM BPF
Tetragon
容器安全
内核安全
云原生安全
实时防护
零信任
Kubernetes
OpenTelemetry 2.0 深度拆解:从「三大支柱」到「四位一体」——Continuous Profiling 时代工程师生存指南
编程
OpenTelemetry 2.0 深度拆解:从「三大支柱」到「四位一体」——Continuous Profiling 时代工程师生存指南
2026-08-12 10:15:53
> 本文聊聊 OpenTelemetry 2.0 路线图、Continuous Profiling 工程化落地,以及 2026 年可观测性领域最值得关注的三个范式迁移。配 Go/Python/TypeScript 完整代码实战,以及生产踩坑清单。 过去十年,Metrics(指标)、Logging(日志)、Tracing(追踪)被并称为可观测性的"三大支柱"。这个框架由 Google SRE Book 推广,被 Prometheus 社区和 CNCF 生态广泛采纳,几乎成了某种行业公理。 但这个框架有一个根本
OpenTelemetry
OTel 2.0
Continuous Profiling
eBPF
云原生
可观测性
Go
Python
Java
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
编程
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
2026-08-11 08:16:36
深度拆解 Tetragon 的 eBPF 内核级运行时安全架构:追踪点/Kprobe/Raw Tracepoint 三层程序、TracingPolicy 声明式安全策略、容器逃逸检测与内核级 Sigkill 拦截、生产部署与性能调优实战。
Tetragon
eBPF
Kubernetes
容器安全
运行时安全
Cilium
云原生
安全监控
内核编程
零信任
容器逃逸
Falco
CNCF
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
编程
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
2026-08-09 00:55:14
深度拆解 sched_ext:从 DSQ 阻抗匹配层、完整调度周期与 custody 语义,到 2026 主线内核新增的 cid 拓扑有序 CPU ID 与按 cgroup 挂载的子调度器。含两个可读的 BPF 调度器完整实现、events 计数器逐条排障表、七条调优经验与十条踩坑清单。
sched_ext
eBPF
Linux内核
CPU调度
BPF
内核调度器
cgroup
性能优化
Rust
scx
Cilium 深度拆解:当 eBPF 决定「干掉全部 Kubernetes 网络瓶颈」——从内核旁路到零拷贝转发,一个 21K Star 的 CNI 插件如何用可编程内核重新定义云原生网络的终极形态
编程
Cilium 深度拆解:当 eBPF 决定「干掉全部 Kubernetes 网络瓶颈」——从内核旁路到零拷贝转发,一个 21K Star 的 CNI 插件如何用可编程内核重新定义云原生网络的终极形态
2026-08-05 05:16:28
深度拆解Cilium eBPF云原生网络方案:内核旁路架构、O(1)哈希负载均衡、零侵入L7可观测性、标签驱动的网络策略、跨集群Cluster Mesh,附完整生产部署指南与性能基准对比
Cilium
eBPF
Kubernetes
云原生
网络
CNI
Service Mesh
Hubble
kube-proxy
XDP
TC
网络策略
Cluster Mesh
Cilium 深度拆解:当 eBPF 决定「干掉 iptables+kube-proxy」——从 22K Star 的云原生网络方案到 CNCF 毕业项目的全栈工程哲学
编程
Cilium 深度拆解:当 eBPF 决定「干掉 iptables+kube-proxy」——从 22K Star 的云原生网络方案到 CNCF 毕业项目的全栈工程哲学
2026-08-04 03:43:47
深度拆解Cilium 22K Star eBPF云原生网络架构:内核态数据路径、XDP/TC钩子、Identity安全模型、L7策略、Hubble可观测性、WireGuard透明加密、Cluster Mesh跨集群通信,附完整代码示例与性能基准对比
Cilium
eBPF
Kubernetes
云原生
网络策略
Service Mesh
CNCF
kube-proxy
XDP
Hubble
WireGuard
Gateway API
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
编程
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
2026-08-02 02:19:25
深度拆解 Linux 6.12 主线 sched_ext 可扩展调度器类:为什么 CFS/EEVDF 在异构硬件下失灵、sched_class 层级与 struct_ops 加载机制、DSQ 三件套与回调时序状态机,手写 v1~v4 四个逐步进化的 BPF 调度器(含完整可编译 C 代码与大小核感知实现),附 verifier 十条纪律、scx_lavd/scx_layered/scx_rusty 选型决策树、可观测调试与十条生产踩坑清单。
sched_ext
Linux内核
BPF
CPU调度器
eBPF
EEVDF
scx
性能优化
异构计算
云原生
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
编程
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
2026-08-01 15:36:23
深度剖析 CVE-2026-31431 Copy Fail 漏洞:从 AF_ALG 加密接口、authencesn in-place 优化、splice 零拷贝到 page cache 篡改的完整攻击链路,附内核源码解析、非破坏性检测工具、完整修复方案和 eBPF 监控实战。
Linux内核
CVE
漏洞分析
安全
提权
AF_ALG
page_cache
CryptoAPI
Kubernetes
容器安全
eBPF
Falco
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
编程
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
2026-08-01 04:15:13
从字节码虚拟机、verifier 验证器、Map、CO-RE/BTF 到 XDP,深度拆解 eBPF 内核级可观测原理,用 C + Go(cilium/ebpf) 手写 execve 追踪与 XDP 丢包统计两个可运行探针,附 per-CPU map、RingBuf 性能优化与生产踩坑清单。
eBPF
Linux内核
可观测性
XDP
CO-RE
BTF
云原生
Cilium
Go
verifier
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
编程
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
2026-07-30 13:16:53
深度解析 Rust + eBPF 技术组合:eBPF 内核架构、Aya 框架工作流、三个生产级实战案例(IPv4 过滤、HTTP 端口过滤、动态 IP 黑名单)
Rust
eBPF
Aya
Linux内核
SocketFilter
HashMap
网络安全
云原生
性能优化
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
下一页
共 5 页
到第
页
确定