eBPF
Также: extended BPF, Berkeley Packet Filter, bcc-tools, Linux eBPF трассировка
eBPF (extended Berkeley Packet Filter) - виртуальная машина внутри ядра Linux, позволяющая безопасно выполнять пользовательский код в контексте ядра без написания модулей. Программы на eBPF проходят верификацию перед загрузкой - ядро проверяет, что они не могут зависнуть или повредить память. Применяется для трассировки производительности, фильтрации сетевого трафика и реализации security-политик без перезагрузки системы.
Статьи с этим термином · 6
- Cilium вместо Flannel: Network Policy на L7 для микросегментации под требования КИИ · 20 мая 2021
- Cilium 1.4 как CNI в Kubernetes: eBPF вместо iptables и видимость трафика на уровне HTTP · 5 мая 2019
- bpftrace на продакшне: ищем задержку в сетевых очередях без остановки сервисов · 14 февраля 2019
- Kubernetes NetworkPolicy с Calico: неделя проектирования, зато east-west трафик под контролем · 5 ноября 2018
- eBPF в продакшне: bcc-tools и bpftrace показали латентность без ребута · 20 августа 2018
- Linux kernel 4.2 и eBPF: трассировка дисковых задержек без модулей ядра · 6 октября 2015