Pular para o conteúdo principal

Entendendo eBPF para Observabilidade de Rede e Segurança

Aprenda como o eBPF executa programas verificados dentro do kernel do Linux para te dar visibilidade de rede, monitoramento de baixo overhead e aplicação de segurança sem módulos de kernel ou mudanças na aplicação.

intermediate
Networking

Entendendo eBPF para Observabilidade de Rede e Segurança

Aprenda como o eBPF executa programas verificados dentro do kernel do Linux para te dar visibilidade de rede, monitoramento de baixo overhead e aplicação de segurança sem módulos de kernel ou mudanças na aplicação.

16 cartões
22 minutos
1 / 16
0% Dominado
0
? 0
Cartão 1 de 16
Fundamentals
Deslize para a esquerda/direita para navegar entre os cartões
Pergunta

Qual problema o eBPF resolve que módulos de kernel e o tcpdump não conseguiam?

Toque para revelar
Resposta

Módulos de kernel podem derrubar a máquina inteira e precisam ser recompilados a cada versão de kernel. O tcpdump copia todo pacote para o user space, o que fica caro rapidamente em hosts movimentados. O eBPF permite rodar programas pequenos e verificados dentro do kernel, anexados a eventos como syscalls ou chegada de pacotes. Você ganha visibilidade em nível de kernel com os dados agregados no próprio lugar, então quase nada atravessa para o user space.

ebpf
linux
kernel
Sponsored
Carbon Ads