程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
编程
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
2026-04-20 17:48:18 +0800 CST
view 906
深度解析eBPF技术如何通过Cilium和Tetragon重塑云原生的网络、安全与可观测性,覆盖架构原理、代码实战与生产部署。
eBPF
Cilium
Tetragon
Kubernetes
云原生
网络安全
可观测性
Linux
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
编程
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
2026-04-12 05:54:37 +0800 CST
view 1227
深度解析 eCapture v2:90%代码由AI完成,基于eBPF的TLS明文抓包革命。架构设计、uprobe原理、人机协作模式全解析。
eBPF
网络安全
AI编程
Go
开源
eBPF 驱动 Go 微服务零侵入可观测性:Cilium Hubble 深度实战与工程踩坑指南
编程
eBPF 驱动 Go 微服务零侵入可观测性:Cilium Hubble 深度实战与工程踩坑指南
2026-07-25 00:44:12 +0800 CST
view 249
从第一性原理讲透 eBPF 在 Go 微服务可观测性中的工程价值,涵盖 Cilium Hubble 架构深度解剖、L7 HTTP 协议解析原理、Go+cilium/ebpf 库实战代码,以及生产环境性能对比与迁移避坑指南。
eBPF
Cilium
Hubble
Go
云原生
Kubernetes
可观测性
性能优化
分布式
万字深度解析 Grafana Beyla:当 eBPF 零代码注入重塑可观测性——从 OpenTelemetry OBI 到生产级分布式追踪的完整指南(2026)
编程
万字深度解析 Grafana Beyla:当 eBPF 零代码注入重塑可观测性——从 OpenTelemetry OBI 到生产级分布式追踪的完整指南(2026)
2026-07-01 10:17:25 +0800 CST
view 541
万字深度解析 Grafana Beyla(已捐赠为 OpenTelemetry OBI):eBPF 零代码自动注入可观测性方案,涵盖三层架构、Kubernetes 部署、Grafana 集成、生产避坑指南与性能基准测试。
Grafana Beyla
eBPF
OpenTelemetry
可观测性
OBI
CNCF
Kubernetes
分布式追踪
云原生
DevOps
Go
网络编程
Linux内核
生产监控
eBPF 深度实战:从内核沙箱到云原生可观测性的完整工程指南
编程
eBPF 深度实战:从内核沙箱到云原生可观测性的完整工程指南
2026-04-22 13:32:16 +0800 CST
view 779
eBPF深度实战指南:从内核验证器原理到Go语言cilium/ebpf开发,从Cilium网络到Tetragon安全,覆盖生产级可观测性方案与性能调优策略
eBPF
云原生
可观测性
Go
Cilium
Linux内核
Kubernetes Operator 深度实战:从 Controller Runtime 到生产级 CRD 控制器的完整工程指南(2026)
编程
Kubernetes Operator 深度实战:从 Controller Runtime 到生产级 CRD 控制器的完整工程指南(2026)
2026-07-20 08:14:32 +0800 CST
view 299
2026年Kubernetes Operator深度实战:从Controller Runtime内核、Informer/WorkQueue/Reconcile机制、Kubebuilder工程实践、Webhook验证、envtest测试到生产部署的完整工程指南,配可运行Go代码示例。共12000字,涵盖架构原理、性能优化、最佳实践与踩坑指南。
Kubernetes Operator
Controller Runtime
Kubebuilder
CRD
云原生
控制器模式
Go
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
编程
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
2026-07-26 01:14:42 +0800 CST
view 187
深度解析 eBPF 技术架构:验证器安全机制、JIT 编译原理、30+ Map 类型详解、230+ Helper 函数速查、从零编写完整 eBPF 程序(opensnoop+XDP DDoS防御)、Cilium/Tetragon/Pixie/Parca 生产实践、CO-RE BTF 跨内核部署、性能调优 Checklist。
eBPF
Linux内核
云原生
可观测性
Cilium
XDP
BPF
性能优化
网络安全
Tetragon
万字深度解析 DragonOS:当 Rust 遇见云原生操作系统——从自研内核到 Linux 二进制兼容的完整技术指南(2026)
编程
万字深度解析 DragonOS:当 Rust 遇见云原生操作系统——从自研内核到 Linux 二进制兼容的完整技术指南(2026)
2026-07-02 11:47:05 +0800 CST
view 425
深度解析 DragonOS——2026年最值得关注的国产 Rust 操作系统内核项目:20万行代码、72位开发者、国内率先 eBPF 支持,从架构设计、eBPF 虚拟机、KVM 虚拟化、Linux 兼容性到构建运行,提供完整技术指南。
DragonOS
Rust
操作系统
云原生
eBPF
KVM
Linux兼容
容器化
开源
eBPF 深度实战:当 Linux 内核变成可编程的"橡皮泥"——从 XDP 防火墙、TC 流量镜像到 Cilium 身份网络与 Tetragon 运行时安全的完整工程指南(2026)
编程
eBPF 深度实战:当 Linux 内核变成可编程的"橡皮泥"——从 XDP 防火墙、TC 流量镜像到 Cilium 身份网络与 Tetragon 运行时安全的完整工程指南(2026)
2026-07-21 03:44:07 +0800 CST
view 283
2026 深度实战 eBPF:从验证器、Maps、XDP/TC 程序类型到 Cilium 基于身份的网络与 Tetragon 运行时安全,配 C/Go 可运行代码与性能优化实战。
eBPF
Cilium
云原生
内核可编程
TC
XDP
Tetragon
Hubble
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
编程
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
2026-08-01 04:15:13 +0800 CST
view 204
从字节码虚拟机、verifier 验证器、Map、CO-RE/BTF 到 XDP,深度拆解 eBPF 内核级可观测原理,用 C + Go(cilium/ebpf) 手写 execve 追踪与 XDP 丢包统计两个可运行探针,附 per-CPU map、RingBuf 性能优化与生产踩坑清单。
eBPF
Linux内核
可观测性
XDP
CO-RE
BTF
云原生
Cilium
Go
verifier
eBPF + AI 深度融合:从内核观测到智能运维的革命性跃迁
编程
eBPF + AI 深度融合:从内核观测到智能运维的革命性跃迁
2026-04-24 09:00:33 +0800 CST
view 751
深度解析eBPF与AI融合架构,涵盖内核观测原理与Tetragon安全实战
eBPF
AI
智能运维
内核观测
Tetragon
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13 +0800 CST
view 203
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
Tetragon 实战:用 eBPF 把安全防线推进到内核态,实时揪出 K8s 里的异常行为
编程
Tetragon 实战:用 eBPF 把安全防线推进到内核态,实时揪出 K8s 里的异常行为
2026-07-08 11:25:29 +0800 CST
view 329
基于 eBPF 的 Tetragon 如何把云原生运行时安全推进到内核态:核心概念、架构、9 个可落地代码实战与性能优化。
eBPF
Tetragon
Kubernetes
云原生安全
运行时安全
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
编程
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
2026-07-22 02:17:33 +0800 CST
view 274
2026 深度实战 httptap:无需 root 即可看穿任意 Linux 进程发出的 HTTP/HTTPS 流量。从用户命名空间、透明代理、TLS 中间人原理到 Go 最小可用实现与 eBPF/ptrace/LD_PRELOAD 方案对比,附 gcloud、kubectl、Python 实战与性能优化。
httptap
HTTP抓包
网络可观测性
用户命名空间
TLS中间人
Go
eBPF
流量观测
Linux
调试
Go 可观测性的最后一块短板补上了:OpenTelemetry 编译期插桩 v1 稳定版全链路拆解——从 AST 改写原理到零代码生产落地
编程
Go 可观测性的最后一块短板补上了:OpenTelemetry 编译期插桩 v1 稳定版全链路拆解——从 AST 改写原理到零代码生产落地
2026-08-17 21:47:37 +0800 CST
view 111
深度拆解 OpenTelemetry Go Compile-Time Instrumentation v1 稳定版:Alibaba 与 Datadog 联合出品,otelc 编译期织入原理、AST 改写、与 eBPF 的边界、零代码接入实战、性能开销与生产落地清单。
OpenTelemetry
Go
可观测性
编译期插桩
otelc
eBPF
分布式追踪
APM
OTLP
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
编程
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
2026-08-11 08:16:36 +0800 CST
view 162
深度拆解 Tetragon 的 eBPF 内核级运行时安全架构:追踪点/Kprobe/Raw Tracepoint 三层程序、TracingPolicy 声明式安全策略、容器逃逸检测与内核级 Sigkill 拦截、生产部署与性能调优实战。
Tetragon
eBPF
Kubernetes
容器安全
运行时安全
Cilium
云原生
安全监控
内核编程
零信任
容器逃逸
Falco
CNCF
Kubernetes 1.34 生产级深度实战:从控制平面内核、etcd 3.7 RangeStream 到 Cilium eBPF 数据面与 GitOps 全链路交付的完整工程指南
编程
Kubernetes 1.34 生产级深度实战:从控制平面内核、etcd 3.7 RangeStream 到 Cilium eBPF 数据面与 GitOps 全链路交付的完整工程指南
2026-07-09 13:46:59 +0800 CST
view 414
以 Kubernetes 1.34 为坐标,深度剖析控制平面内核、etcd 3.7 RangeStream、Cilium eBPF 数据面、CRD/Operator、GitOps 全链路交付与生产级性能/安全优化。
Kubernetes
云原生
etcd
Cilium
GitOps
eBPF
Argo CD
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
编程
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
2026-07-04 15:43:47 +0800 CST
view 403
深度解析 Cilium:eBPF 驱动的云原生网络革命,从内核数据平面到生产级 Kubernetes 网络实践。涵盖架构原理、部署配置、网络策略、性能优化、ClusterMesh 集群互联等完整技术指南。
Cilium
eBPF
Kubernetes
云原生
网络
CNI
Hubble
Tetragon
httptap 深度实战:用 uprobes 在用户态捕获任意 Linux 程序的 HTTP/HTTPS 流量
编程
httptap 深度实战:用 uprobes 在用户态捕获任意 Linux 程序的 HTTP/HTTPS 流量
2026-07-10 11:17:20 +0800 CST
view 459
深入剖析 httptap 项目:用 Linux uprobes 实现零侵入式 HTTP/HTTPS 流量捕获,附完整 Go 代码与生产级优化指南
Go语言
Linux
uprobes
HTTPS
网络调试
动态追踪
eBPF
Google Genkit:Firebase 出品的全栈 AI 应用开发框架
编程
Google Genkit:Firebase 出品的全栈 AI 应用开发框架
2026-04-18 09:17:44 +0800 CST
view 832
Google Firebase 团队开源的 Genkit 框架,一个框架支持 JavaScript/TypeScript、Go、Python 三种语言,统一接口接入多模型,提供 Flows、Dotprompt、RAG、Tool Calling 等核心能力,v0.5.0 已进入生产就绪状态。
AI
Google
Genkit
Firebase
TypeScript
开源框架
不用 root 也能抓包:httptap 的 eBPF 魔法与 Go 实现深度剖析
编程
不用 root 也能抓包:httptap 的 eBPF 魔法与 Go 实现深度剖析
2026-06-29 02:42:01 +0800 CST
view 384
深入剖析 httptap 开源项目,讲解如何利用 eBPF uprobe 技术无需 root 权限透明抓取任意 Linux 程序的 HTTP/HTTPS 流量,包含完整 Go 实现代码示例。
eBPF
Go语言
Linux内核
网络抓包
TLS解密
性能观测
开源项目
httptap
OpenTelemetry 2.0 深度拆解:从「三大支柱」到「四位一体」——Continuous Profiling 时代工程师生存指南
编程
OpenTelemetry 2.0 深度拆解:从「三大支柱」到「四位一体」——Continuous Profiling 时代工程师生存指南
2026-08-12 10:15:53 +0800 CST
view 181
> 本文聊聊 OpenTelemetry 2.0 路线图、Continuous Profiling 工程化落地,以及 2026 年可观测性领域最值得关注的三个范式迁移。配 Go/Python/TypeScript 完整代码实战,以及生产踩坑清单。 过去十年,Metrics(指标)、Logging(日志)、Tracing(追踪)被并称为可观测性的"三大支柱"。这个框架由 Google SRE Book 推广,被 Prometheus 社区和 CNCF 生态广泛采纳,几乎成了某种行业公理。 但这个框架有一个根本
OpenTelemetry
OTel 2.0
Continuous Profiling
eBPF
云原生
可观测性
Go
Python
Java
Goose 深度实战:当 Rust 遇见本地 AI Agent——从 Block 开源到 Linux Foundation AAIF 的生产级完全指南(2026)
编程
Goose 深度实战:当 Rust 遇见本地 AI Agent——从 Block 开源到 Linux Foundation AAIF 的生产级完全指南(2026)
2026-06-16 02:47:41 +0800 CST
view 789
Goose 是由 Block 开源、现已迁入 Linux Foundation AAIF 的 Rust AI Agent。支持 15+ LLM、70+ MCP 扩展,本文深度解析其架构与实战。
Goose
Rust
AI Agent
MCP
AACP
Linux Foundation
Go语言中的nil切片、空切片和零切片的区别
编程
Go语言中的nil切片、空切片和零切片的区别
2025-05-05 19:22:52 +0800 CST
view 1592
本文深入探讨Go语言中的nil切片、空切片和零切片的区别,分析它们在底层实现和特定场景下的表现。通过示例说明nil切片和空切片在JSON序列化中的不同,以及在API设计中的最佳实践。强调在性能优化和数据处理中的选择,帮助开发者在实际开发中做出更明智的决策。
Go语言
编程
数据结构
API设计
性能优化
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
8
9
10
11
12
...
63
下一页