eBPF
Linux kernel içinde verifier tarafından doğrulanan sandboxed programların tracing, networking ve security hook'larında çalışmasını sağlayan programlama ve yürütme altyapısı.
Teknik Bağlam
eBPF programları JIT ile native talimatlara çevrilebilir; maps kullanıcı/kernel veri paylaşımı sağlar. Kprobe, tracepoint, socket ve XDP gibi farklı program tipleri gözlemlenebilirlik ve hızlı veri yolu uygulamalarında kullanılır.
Sınırlar
eBPF kernel modülüyle aynı şey değildir; verifier ve tanımlı helper/kfunc sınırları güvenlik modelinin parçasıdır.
İlgili Kavramlar
- XDP
- BPF Map
- Tracing
- Kernel
Kaynak
- https://docs.kernel.org/bpf/