eBPF

Türkçe karşılığı: Genişletilmiş Berkeley Paket FiltresiAlan: Linux

Linux kernel içinde verifier tarafından doğrulanan sandboxed programların tracing, networking ve security hook'larında çalışmasını sağlayan programlama ve yürütme altyapısı.

Teknik Bağlam

eBPF programları JIT ile native talimatlara çevrilebilir; maps kullanıcı/kernel veri paylaşımı sağlar. Kprobe, tracepoint, socket ve XDP gibi farklı program tipleri gözlemlenebilirlik ve hızlı veri yolu uygulamalarında kullanılır.

Sınırlar

eBPF kernel modülüyle aynı şey değildir; verifier ve tanımlı helper/kfunc sınırları güvenlik modelinin parçasıdır.

İlgili Kavramlar

  • XDP
  • BPF Map
  • Tracing
  • Kernel

Kaynak

  • https://docs.kernel.org/bpf/