Kubernetes 中的 eBPF

BPF BPF (Berkeley Packet Filter) 最早是用在 tcpdump 裏面的,比如 tcpdump tcp and dst port 80 這樣的過濾規則會單獨複製 tcp 協議並且目的端口是 80 的包到用戶態。整個實現是基於內核中的一個虛擬機來實現的,通過翻譯 BPF 規則到字節碼運行到內核中的虛擬機當中。最早的論文是這篇,這篇論文我大概翻了一下,主要講的是原本的基於棧
相關文章
相關標籤/搜索