Vượt xa khỏi việc ghi log thụ động. Tìm hiểu cách sử dụng Tetragon và eBPF để giám sát sự kiện kernel và chặn các tiến trình độc hại như truy cập file trái phép và quét mạng trong thời gian thực.
Đừng đoán mò tại sao máy chủ Linux của bạn bị chậm. Hãy học cách sử dụng các công cụ BCC và eBPF như execsnoop, biolatency và tcptop để chẩn đoán các vấn đề I/O, mạng và tiến trình trong thời gian thực.
Bạn đang gặp khó khăn với lỗi mạng Kubernetes? Tìm hiểu cách sử dụng Kubeshark để phân tích lưu lượng API thời gian thực và gỡ lỗi gRPC mà không cần cài đặt agent.
Sau sáu tháng chạy chương trình XDP eBPF trên các máy chủ edge Linux production, kết quả rất rõ ràng: throughput packet filter tăng từ dưới 1 Mpps với iptables lên hơn 14 Mpps trên một CPU core, với độ trễ p99 dưới 3 microsecond. Bài viết này trình bày cách XDP so sánh với iptables và DPDK, những đánh đổi trong thực tế, cùng hướng dẫn đầy đủ cài đặt bộ lọc blocklist động và load balancer Layer 4 sử dụng eBPF map.
Grafana Pyroscope mang continuous profiling lên Kubernetes, cho phép bạn thu thập flame graph CPU và memory từ ứng dụng production liên tục 24/7. Bài viết hướng dẫn triển khai Pyroscope qua Helm, scrape ứng dụng Go bằng pull mode, instrument Python với SDK, và đọc flame graph để tìm bottleneck thực sự — không cần đoán mò.
Khám phá cách eBPF cung cấp khả năng quan sát sâu vào Linux kernel mà không có rủi ro như các module truyền thống. Học cách sử dụng BCC và bpftrace để khắc phục sự cố hệ thống theo thời gian thực.
Tìm hiểu cách thay thế iptables cũ bằng Cilium CNI. Hướng dẫn này bao gồm cài đặt eBPF, chính sách bảo mật Layer 7 và khả năng quan sát thời gian thực với Hubble.
Đừng để các mối đe dọa runtime bị bỏ sót. Hướng dẫn này sẽ giúp bạn triển khai Falco trên Kubernetes bằng eBPF để theo dõi system call và phát hiện hoạt động đáng ngờ trong container.