BPF для мониторинга Linux, Калавера Д., Фонтана Л., 2021.
Виртуальная машина BPF — один из важнейших компонентов ядра Linux. Ее грамотное применение позволит системным инженерам находить сбои и решать даже самые сложные проблемы. Вы научитесь создавать программы, отслеживающие и модифицирующие поведение ядра, сможете безопасно внедрять код для наблюдения событий в ядре и многое другое. Дэвид Калавера и Лоренцо Фонтана помогут вам раскрыть возможности BPF. Расширьте свои знания об оптимизации производительности, сетях, безопасности.

Запуск программ BPF.
Виртуальная машина BPF способна выполнять инструкции в ответ на события, выдаваемые ядром. Однако не все программы BPF имеют доступ ко всем событиям, запускаемым ядром. Загружая программу в виртуальную машину BPF, вы должны решить, какой тип программы запускаете. Это информирует ядро о том, где программа будет запущена. При этом верификатор BPF будет знать, какие помощники разрешены в вашей программе. Выбирая тип программы, вы также выбираете интерфейс, который она реализует. Этот интерфейс гарантирует, что у вас есть доступ к соответствующему типу данных, и показывает, может ли программа получать доступ к сетевым пакетам напрямую.
Содержание.
Вступление.
Предисловие.
От издательства.
Глава 1.Введение.
Глава 2.Запуск программ BPF.
Глава 3.Карты BPF.
Глава 4.Трассировка с помощью BP.
Глава 5.Утилиты BPF.
Глава 6.Сетевое взаимодействие в Linux и BPF.
Глава 7.Express Data Path.
Глава 8.Безопасность ядра Linux, его возможности и Seccomp.
Глава 9.Реальные способы применения.
Об авторах.
Об обложке.
Купить .
Теги: Калавера :: Фонтана :: программное обеспечение :: linux :: BPF