小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

eBPF is emerging as a preferred method for security observability over traditional user-space agents. By attaching probes directly to the Linux kernel's syscall interface, it provides consistent...

Article: Kernel-Level Ground Truth: Why eBPF is Replacing User-Space Agents for Security Observability

InfoQ
InfoQ · 2026-05-19T09:00:00Z

本文讨论了Seccomp和eBPF在容器安全中的优势与局限性。Seccomp无法解引用用户态指针和识别敏感文件路径,而eBPF提供了更丰富的上下文信息。文章介绍了eBPF在Linux安全模块(LSM)中的应用,强调其动态加载和高可编程性。Falco和Tetragon作为安全监控工具,分别提供基于syscall的检测和内核态的实时阻断能力。建议在不同场景下结合使用Seccomp、Falco和Tetragon以实现分层防御。

eBPF 安全监控:不改内核也能审计 syscall

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-05-10T00:00:00Z
Jan Kristof Nidzwetzki:利用eBPF和硬件断点监控PostgreSQL

本文讨论了如何利用eBPF和硬件断点监控PostgreSQL的内部操作,如事务ID生成和OID分配。硬件断点通过CPU硬件特性,在特定内存地址被访问时触发eBPF程序,具有较低的开销,适合频繁访问的函数或变量。使用bpftrace工具,可以有效监控PostgreSQL的性能指标。

Jan Kristof Nidzwetzki:利用eBPF和硬件断点监控PostgreSQL

Planet PostgreSQL
Planet PostgreSQL · 2026-05-08T00:00:00Z

GitHub has introduced a new approach to improving deployment safety by leveraging eBPF, enabling the company to detect and prevent hidden circular dependencies that could block recovery during...

GitHub Uses eBPF to Eliminate Deployment Risks and Prevent Circular Failures

InfoQ
InfoQ · 2026-04-28T12:00:00Z

eBPF(扩展伯克利包过滤器)是一种内核技术,允许动态挂载小程序以采集系统事件,解决了传统监控的痛点,实现零侵入、内核级可见性和低开销。文章介绍了eBPF的可观测性路径,包括bcc、bpftrace和libbpf + CO-RE,分析了钩子类型及应用场景,并提供了实际案例和选型建议。eBPF的应用使内核成为重要的数据源。

【可观测性工程】eBPF 可观测性全景:bcc、bpftrace、libbpf 的工程路径

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

本文探讨了Linux内核的工程接口及eBPF在生产环境中的应用,涵盖容器数据面Cilium的演变、低开销的追踪与观测,以及用户态分配器对系统性能的影响,共收录10篇相关内容。

Linux 内核与 eBPF 工程索引

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z
GitHub如何利用eBPF提升部署安全性

文章讨论了GitHub在架构和优化方面的进展,通过简化流程提升了性能和可用性,尤其是在无障碍反馈的自动化处理上,提高了问题解决的效率。同时,GitHub重建了搜索架构,增强了用户体验和系统稳定性。

GitHub如何利用eBPF提升部署安全性

The GitHub Blog
The GitHub Blog · 2026-04-16T16:00:00Z

Docker 默认网络模型使用 veth、bridge 和 iptables,导致性能损失。macvlan 和 ipvlan 提供更高的吞吐量和更低的延迟。Cilium 通过 eBPF 替代 iptables,显著提升性能。在选择网络方案时,需要考虑延迟、性能和复杂度。

【从零造容器】容器网络性能真相:veth vs macvlan vs eBPF 数据面

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-11T00:00:00Z

bpftrace 是一种基于 eBPF 技术的高级追踪工具,能够在不修改代码的情况下监控内核和应用行为。它支持快速诊断系统调用、磁盘 I/O 和网络连接等问题,并生成延迟直方图以识别性能瓶颈。bpftrace 安装简单,适合用于生产环境中的一次性调查和快速分析,但使用时需注意性能开销和内核版本要求,以确保系统稳定。

eBPF 追踪实战:用 bpftrace 在生产环境找到那个慢请求

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-10T00:00:00Z
Jan Kristof Nidzwetzki:pg_plan_alternatives:利用eBPF追踪PostgreSQL的查询计划替代方案

pg_plan_alternatives是一个工具,利用eBPF追踪PostgreSQL优化器在查询规划阶段考虑的所有替代执行计划及其成本。该工具帮助用户理解优化器的决策过程,并调整系统参数,强调成本优化和查询计划结构的重要性。

Jan Kristof Nidzwetzki:pg_plan_alternatives:利用eBPF追踪PostgreSQL的查询计划替代方案

Planet PostgreSQL
Planet PostgreSQL · 2026-03-04T00:00:00Z
RISC架构的前沿:eBPF是否已为ARM64和RISC-V做好准备?

扩展的伯克利数据包过滤器(eBPF)在可观察性、安全性和网络功能方面的应用不断扩大,支持从内核直接分发代码以促进信息收集。尽管在ARM和RISC-V架构上取得进展,但仍面临挑战。eBPF基金会正在努力标准化,以缩小不同架构之间的差距。

RISC架构的前沿:eBPF是否已为ARM64和RISC-V做好准备?

The New Stack
The New Stack · 2026-02-10T19:00:16Z
Jan Kristof Nidzwetzki:PostgreSQL自旋锁的eBPF追踪

PostgreSQL采用进程架构,每个连接由独立进程处理。自旋锁用于保护共享资源,减少上下文切换带来的延迟,并在竞争时自适应回退以降低CPU使用。本文介绍了自旋锁的实现及pg_spinlock_tracer监控工具的使用。

Jan Kristof Nidzwetzki:PostgreSQL自旋锁的eBPF追踪

Planet PostgreSQL
Planet PostgreSQL · 2026-02-08T00:00:00Z
思科利用eBPF重新思考防火墙与漏洞缓解

思科在2024年收购Isovalent,以增强云原生能力。Isovalent以Cilium和Tetragon著称,前者优化Kubernetes网络,后者用于漏洞缓解。思科希望通过eBPF技术实现更灵活的网络安全,减少对传统防火墙的依赖,并提高补丁效率,计划将eBPF应用扩展至Windows等桌面设备,以提升整体安全性。

思科利用eBPF重新思考防火墙与漏洞缓解

The New Stack
The New Stack · 2026-01-26T17:00:02Z
当日志失效时如何调试Kubernetes应用程序 – eBPF追踪手册

eBPF技术提升了Kubernetes中应用调试的效率,允许用户在不修改代码的情况下观察内核的系统调用和网络数据包。通过使用eBPF工具,如Inspektor Gadget,用户可以追踪请求流、观察内核行为,并调试日志无法解释的故障,从而实现对现代应用的全面可观察性,适应快速变化的容器环境。

当日志失效时如何调试Kubernetes应用程序 – eBPF追踪手册

freeCodeCamp.org
freeCodeCamp.org · 2025-12-16T17:03:01Z
P99 CONF 体验:使用 eBPF、Rust 等实现低延迟

P99 CONF 2025将于10月22日至23日在线举行,专注于性能和低延迟工程,邀请多位知名演讲者。活动将提供互动技术讲座,涵盖低延迟优化和数据库管理等主题,参与者可免费观看200多场技术演讲。

P99 CONF 体验:使用 eBPF、Rust 等实现低延迟

The New Stack
The New Stack · 2025-10-14T15:30:47Z
eBPF如何推动下一代可观察性

数字优化是2020年代的主题,Beyla作为eBPF自动化工具,提升了可观察性,并贡献给OpenTelemetry项目,现称OBI。OBI旨在简化开发者与平台的沟通,提供一致的高质量遥测数据,通过协议层收集信号,支持持续分析,帮助平台团队优化云环境,提升决策效率。

eBPF如何推动下一代可观察性

The New Stack
The New Stack · 2025-10-07T16:00:04Z
研究:eBPF并不总是网络应用的‘灵丹妙药’

最新研究表明,eBPF在加速网络应用方面的性能未达预期,甚至可能导致应用变慢。研究发现,eBPF的性能提升依赖于逻辑卸载程度,且在某些情况下会影响其他应用性能。建议改进eBPF的编译和架构以提升性能。

研究:eBPF并不总是网络应用的‘灵丹妙药’

The New Stack
The New Stack · 2025-09-12T16:30:11Z
基于OpenTelemetry eBPF Instrumentation的基础:Grafana Beyla 2.5的新特性

Grafana Labs将Grafana Beyla捐赠给OpenTelemetry,成为其eBPF Instrumentation项目的一部分。Beyla 2.5版本新增对MongoDB协议和Go应用JSON-RPC的支持,增强了NodeJS的分布式追踪,并引入服务发现的调查模式,确保与OpenTelemetry标准兼容,促进社区贡献,提升可观察性。

基于OpenTelemetry eBPF Instrumentation的基础:Grafana Beyla 2.5的新特性

engineering on Grafana Labs
engineering on Grafana Labs · 2025-08-04T00:00:00Z

eBPF程序在Linux内核网络栈中的应用涵盖多个层次,包括XDP、TC和cgroup等。本文分析了七类网络eBPF钩子的实现及应用,探讨了TC BPF的direct-action模式和多程序链机制,cgroup BPF的网络策略控制,以及socket ops在TCP生命周期中的作用。这些钩子使得构建高性能网络数据面成为可能,适用于负载均衡和安全策略等场景。

【Linux 网络子系统深度拆解】eBPF 网络钩子全景:TC/XDP/socket/cgroup

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-07-22T00:00:00Z

Rust 官方博客更新了 crates.io 的多项改进,包括可信发布、动态 OpenGraph 图像和文档重建,提升了用户体验和性能。同时介绍了可扩展数据类型编程、Polars 数据库库和 Rex 内核扩展框架等新特性,强调 Rust 的安全性和高效性。

【Rust日报】2025-07-13 Rex - 弥补 Rust 语言和 eBPF 验证器之间的差距

Rust.cc
Rust.cc · 2025-07-16T03:51:15Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码