eBPF
Linux kernel içinde verifier tarafından doğrulanan sandboxed programların tracing, networking ve security hook'larında çalışmasını sağlayan programlama ve yürütme altyapısı.
Linux Sistem Bağlamı
eBPF programları JIT ile native talimatlara çevrilebilir; maps kullanıcı/kernel veri paylaşımı sağlar. Kprobe, tracepoint, socket ve XDP gibi farklı program tipleri gözlemlenebilirlik ve hızlı veri yolu uygulamalarında kullanılır.
Çekirdek ve Kullanıcı Alanı Sınırı
eBPF kernel modülüyle aynı şey değildir; verifier ve tanımlı helper/kfunc sınırları güvenlik modelinin parçasıdır.
İlişkili Linux Kavramları
- XDP
- BPF Map
- Tracing
- Kernel
Kaynak
- https://docs.kernel.org/bpf/