跳到主要内容

eBPF技术简介

eBPF是一种在Linux内核中运行的虚拟机,它可以在内核中运行安全的、高效的、可编程的代码。eBPF的全称是“Extended Berkeley Packet Filter”,它最初是为网络数据包过滤而设计的,但现在已经广泛应用于系统跟踪、安全监控、性能分析等领域。

基调听云的eBPF相关功能集成在一体化探针内,当内核执行某些特定的操作时,例如网络数据包到达、系统调用发生等,eBPF程序会被自动调用,并可以对这些操作进行处理,统计出对应的网络指标。