
eBPF
文章平均质量分 92
andrewbytecoder
勿在浮沙筑高台
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
BPF-CO-RE(一次编译,随处运行)
BPF CO-RE(一次编译,随处运行)是一种现代BPF应用程序开发方法,支持程序无需修改即可跨不同内核版本和配置运行,避免了传统BCC框架需要在目标机器上运行时编译的问题。本文详细介绍了BPF CO-RE的核心功能和libbpf实现,重点讲解了数据读取机制(如bpf_core_read、BPF_CORE_READ等)及其可重定位特性,帮助开发者编写更高效、可移植的BPF程序。文章还区分了字符数组与字符指针的处理差异,并通过实例演示了复杂内核数据结构的读取方法,为开发者提供了实用指导。原创 2025-07-29 19:53:41 · 784 阅读 · 0 评论 -
什么是eBPF?
eBPF(Extended Berkeley Packet Filter)是一种内核技术,允许用户空间程序在不修改内核代码的情况下,通过加载 eBPF 程序来拦截和处理内核事件。这种技术广泛应用于网络过滤、性能分析、安全审计等多种功能。eBPF 作为一种现代操作系统中不可或缺的技术,提供了强大的监控和诊断能力,同时保持了系统的高性能和稳定性。通过其实时数据收集和非侵入式的特性,eBPF 成为了提升系统可观测性的理想选择,推动了操作系统级别的创新和发展。原创 2025-03-04 14:47:28 · 989 阅读 · 0 评论