eBPF

Türkçe karşılığı: Genişletilmiş Berkeley Paket FiltresiAlan: Linux

Linux kernel içinde verifier tarafından doğrulanan sandboxed programların tracing, networking ve security hook'larında çalışmasını sağlayan programlama ve yürütme altyapısı.

Linux Sistem Bağlamı

eBPF programları JIT ile native talimatlara çevrilebilir; maps kullanıcı/kernel veri paylaşımı sağlar. Kprobe, tracepoint, socket ve XDP gibi farklı program tipleri gözlemlenebilirlik ve hızlı veri yolu uygulamalarında kullanılır.

Çekirdek ve Kullanıcı Alanı Sınırı

eBPF kernel modülüyle aynı şey değildir; verifier ve tanımlı helper/kfunc sınırları güvenlik modelinin parçasıdır.

İlişkili Linux Kavramları

  • XDP
  • BPF Map
  • Tracing
  • Kernel

Kaynak

  • https://docs.kernel.org/bpf/