eBPF
Также: extended BPF, Berkeley Packet Filter, bcc-tools, Linux eBPF трассировка
eBPF (extended Berkeley Packet Filter) - виртуальная машина внутри ядра Linux, позволяющая безопасно выполнять пользовательский код в контексте ядра без написания модулей. Программы на eBPF проходят верификацию перед загрузкой - ядро проверяет, что они не могут зависнуть или повредить память. Применяется для трассировки производительности, фильтрации сетевого трафика и реализации security-политик без перезагрузки системы.
Статьи с этим термином · 10
- eBPF-трассировка на Astra Linux: полная картина задержек PostgreSQL и Kafka без единой строчки в коде приложений · 9 октября 2025
- Deckhouse 1.68: CNI-изменения, новый Prometheus-оператор и staged rollout в продакшн · 7 августа 2025
- РЕД ОС 8.2: тестируем как базу для нод Deckhouse и смотрим на сетевой стек · 6 февраля 2025
- Микросегментация в Kubernetes через Cilium: модель угроз, правила и проверка через Hubble · 4 сентября 2024
- Cilium вместо Flannel: Network Policy на L7 для микросегментации под требования КИИ · 20 мая 2021
- Cilium 1.4 как CNI в Kubernetes: eBPF вместо iptables и видимость трафика на уровне HTTP · 5 мая 2019
- bpftrace на продакшне: ищем задержку в сетевых очередях без остановки сервисов · 14 февраля 2019
- Kubernetes NetworkPolicy с Calico: неделя проектирования, зато east-west трафик под контролем · 5 ноября 2018
- eBPF в продакшне: bcc-tools и bpftrace показали латентность без ребута · 20 августа 2018
- Linux kernel 4.2 и eBPF: трассировка дисковых задержек без модулей ядра · 6 октября 2015