程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
万字深度解析 eBPF 技术栈:当 Linux 内核遇见现代云原生——从 Cilium 网络加速到 Tetragon 安全观测的完整技术指南(2026)
编程
万字深度解析 eBPF 技术栈:当 Linux 内核遇见现代云原生——从 Cilium 网络加速到 Tetragon 安全观测的完整技术指南(2026)
2026-07-02 03:44:26 +0800 CST
view 298
2026年eBPF已成为云原生基础设施核心支柱。深度解析Cilium的eBPF网络加速架构、Tetragon的运行时安全观测能力,提供完整代码实战和生产级部署指南。
eBPF
Cilium
Tetragon
云原生
Kubernetes
Linux内核
网络加速
安全观测
eBPF技术
Cilium网络
PostgreSQL 18 异步 I/O 深度解析:从三明治困境到 3 倍性能跃迁
编程
PostgreSQL 18 异步 I/O 深度解析:从三明治困境到 3 倍性能跃迁
2026-08-08 19:16:59 +0800 CST
view 26
深度解析 PostgreSQL 18 异步 I/O 子系统:从三明治问题的根源,到 io_uring vs worker 架构对比,再到生产环境配置实战与性能调优。
PostgreSQL
PostgreSQL18
AIO
异步IO
io_uring
数据库
性能优化
存储引擎
内核
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
编程
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
2026-07-26 01:14:42 +0800 CST
view 144
深度解析 eBPF 技术架构:验证器安全机制、JIT 编译原理、30+ Map 类型详解、230+ Helper 函数速查、从零编写完整 eBPF 程序(opensnoop+XDP DDoS防御)、Cilium/Tetragon/Pixie/Parca 生产实践、CO-RE BTF 跨内核部署、性能调优 Checklist。
eBPF
Linux内核
云原生
可观测性
Cilium
XDP
BPF
性能优化
网络安全
Tetragon
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
编程
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
2026-07-26 04:13:40 +0800 CST
view 173
深度拆解 Linux io_uring:SQ/CQ 环形队列内存模型、SQE/CQE 生命周期、liburing 文件读写与 echo 服务器实战、SQPOLL/注册缓冲区/链式操作/multishot/零拷贝发送进阶特性,并剖析为何性能炸裂却被 Google 在 ChromeOS/Android/GKE 全线封禁,附内核 6.6 安全加固与生产决策清单。
io_uring
Linux内核
异步IO
高性能
SQPOLL
零拷贝
epoll
网络编程
系统编程
安全
eBPF/XDP 深度实战:当内核可编程遇上零拷贝网络——从架构原理到生产级高性能数据面完全指南(2026)
编程
eBPF/XDP 深度实战:当内核可编程遇上零拷贝网络——从架构原理到生产级高性能数据面完全指南(2026)
2026-06-05 10:37:30 +0800 CST
view 465
eBPF/XDP 完全指南:从内核可编程原理到 XDP 零拷贝网络实战,涵盖验证器机制、开发环境搭建、代码实战、性能优化、DDoS 防护案例,生产级部署最佳实践。
eBPF
XDP
Linux内核
网络编程
高性能
Linux eBPF 完全指南:架构原理、开发工具链与生产环境实战
编程
Linux eBPF 完全指南:架构原理、开发工具链与生产环境实战
2026-05-18 15:47:49 +0800 CST
view 569
深入解析 eBPF 技术的核心架构、开发工具链与生产级实战案例,从原理到应用完整解读 Linux 内核的"上帝视角"。
eBPF
Linux内核
可观测性
系统编程
eBPF 深度实战:当 Linux 内核学会「动态编程」——从 XDP 百万 QPS 到生产级可观测性的完全指南(2026)
编程
eBPF 深度实战:当 Linux 内核学会「动态编程」——从 XDP 百万 QPS 到生产级可观测性的完全指南(2026)
2026-06-14 01:48:10 +0800 CST
view 375
2026 年的 eBPF 已经不再是「新兴技术」,而是云原生基础设施的「神经系统」。本文将从原理、架构、代码实战、性能优化四个维度,带你完整掌握 eBPF 生产级开发的全链路技能。
eBPF
XDP
libbpf
CO-RE
可观测性
性能优化
Linux内核
云原生
Valkey 深度实战:当 Redis 被许可协议「背刺」后,Linux 基金会如何用一把 BSD 利刃重塑内存数据库格局——从异步 IO 线程、内存预取到 9.0 原子槽迁移的完整工程指南(2026)
编程
Valkey 深度实战:当 Redis 被许可协议「背刺」后,Linux 基金会如何用一把 BSD 利刃重塑内存数据库格局——从异步 IO 线程、内存预取到 9.0 原子槽迁移的完整工程指南(2026)
2026-07-21 02:45:24 +0800 CST
view 151
2026 深度实战 Valkey:从 Redis 7.2.4 BSD 分支的诞生、RESP 协议级兼容,到 8.0 异步 IO 线程+内存预取把单机推到 100W/s,再到 9.0 原子槽迁移与哈希字段过期。配 Go/Python 可运行代码与集群、迁移实战。
Valkey
Redis
内存数据库
BSD
异步IO
原子槽迁移
内核优化
Go
eBPF 深度实战:当 Linux 内核变成可编程的"橡皮泥"——从 XDP 防火墙、TC 流量镜像到 Cilium 身份网络与 Tetragon 运行时安全的完整工程指南(2026)
编程
eBPF 深度实战:当 Linux 内核变成可编程的"橡皮泥"——从 XDP 防火墙、TC 流量镜像到 Cilium 身份网络与 Tetragon 运行时安全的完整工程指南(2026)
2026-07-21 03:44:07 +0800 CST
view 195
2026 深度实战 eBPF:从验证器、Maps、XDP/TC 程序类型到 Cilium 基于身份的网络与 Tetragon 运行时安全,配 C/Go 可运行代码与性能优化实战。
eBPF
Cilium
云原生
内核可编程
TC
XDP
Tetragon
Hubble
LSM-Tree 源码级深度拆解:从 SkipList、SSTable 到 Compaction,手写一个写吞吐碾压 B+Tree 的存储引擎(附完整 Go 实现)
编程
LSM-Tree 源码级深度拆解:从 SkipList、SSTable 到 Compaction,手写一个写吞吐碾压 B+Tree 的存储引擎(附完整 Go 实现)
2026-08-01 03:24:05 +0800 CST
view 106
从第一性原理拆解 LSM-Tree:MemTable/WAL/SSTable/Bloom Filter/分层与 Compaction,用 Go 从零手写一个 KV 存储引擎,配 Size-Tiered vs Leveled 选型、RocksDB 调优清单与 write stall、tombstone 等生产踩坑。
LSM-Tree
存储引擎
RocksDB
SSTable
Compaction
SkipList
布隆过滤器
写放大
数据库内核
Go
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
编程
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
2026-08-01 04:15:13 +0800 CST
view 121
从字节码虚拟机、verifier 验证器、Map、CO-RE/BTF 到 XDP,深度拆解 eBPF 内核级可观测原理,用 C + Go(cilium/ebpf) 手写 execve 追踪与 XDP 丢包统计两个可运行探针,附 per-CPU map、RingBuf 性能优化与生产踩坑清单。
eBPF
Linux内核
可观测性
XDP
CO-RE
BTF
云原生
Cilium
Go
verifier
pgrust 深度拆解:当 Rust 改写 PostgreSQL,一场用毕生功力挑战四十年遗产的豪赌
编程
pgrust 深度拆解:当 Rust 改写 PostgreSQL,一场用毕生功力挑战四十年遗产的豪赌
2026-07-14 12:15:49 +0800 CST
view 327
深度拆解 pgrust:用 Rust 重写 PostgreSQL,100% 通过 46,066 个官方回归测试,支持 WebAssembly 浏览器运行。从技术路径、WASM 编译、MVCC 语义等价翻译到实际应用场景,全面解析这场挑战四十年数据库遗产的技术豪赌。
Rust
PostgreSQL
WebAssembly
数据库内核
MVCC
SQL
WASM
无服务器数据库
Edge Computing
io_uring 源码级深度拆解:从 SQ/CQ 环形队列、SQPOLL 到 multishot,手写单机百万连接 Proactor 网络框架(附完整 C + liburing 实现)
编程
io_uring 源码级深度拆解:从 SQ/CQ 环形队列、SQPOLL 到 multishot,手写单机百万连接 Proactor 网络框架(附完整 C + liburing 实现)
2026-08-01 04:47:49 +0800 CST
view 96
深度拆解 Linux io_uring 异步 I/O 框架:从 SQ/CQ 共享内存环形队列、三个系统调用、io-wq/SQPOLL/DEFER_TASKRUN,到 multishot、buffer ring、zero-copy send,手写裸系统调用与 liburing 版 Proactor 回显服务器,附 registered files/buffers 优化与 CQE overflow、内核安全争议踩坑清单。
io_uring
Linux内核
异步IO
liburing
Proactor
高并发
性能优化
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
编程
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
2026-08-01 05:47:37 +0800 CST
view 109
不到400行Go手写一个能跑的mini-docker:用/proc/self/exe re-exec绕开Go多线程创建namespace、overlayfs+pivot_root造独立rootfs、cgroup v2套上CPU/内存/进程数镣铐、veth pair+bridge连回网络,附rootless、seccomp优化与10条踩坑清单。
容器
Docker
namespace
cgroup
overlayfs
Go
runc
Linux内核
云原生
pivot_root
eBPF 深度实战:用内核级可编程能力重构生产可观测性——从 bpftrace 一行定位延迟毛刺,到 libbpf/Go 自研生产级探针的完整指南(2026)
编程
eBPF 深度实战:用内核级可编程能力重构生产可观测性——从 bpftrace 一行定位延迟毛刺,到 libbpf/Go 自研生产级探针的完整指南(2026)
2026-07-08 02:44:47 +0800 CST
view 287
从 bpftrace 一行命令到 libbpf/Go 自研生产级探针,系统讲解 eBPF 如何零侵入重构生产可观测性,含大量可运行代码与真实排障案例。
eBPF
可观测性
内核探针
bpftrace
libbpf
零侵入排障
生产实战
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
编程
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
2026-04-15 16:21:53 +0800 CST
view 841
深度解析 Linux 7.0 内核的核心改进:XFS 自愈机制、ML-DSA 后量子签名、Rust 支持稳态化、EEVDF 调度器换代,以及硬件前瞻适配。
Linux
内核
XFS
Rust
EEVDF
安全
eBPF + AI 深度融合:从内核观测到智能运维的革命性跃迁
编程
eBPF + AI 深度融合:从内核观测到智能运维的革命性跃迁
2026-04-24 09:00:33 +0800 CST
view 670
深度解析eBPF与AI融合架构,涵盖内核观测原理与Tetragon安全实战
eBPF
AI
智能运维
内核观测
Tetragon
Linux 7.0 深度实战:从抢占模型革命到内核Rust化——14年来最重磅内核版本完全指南
编程
Linux 7.0 深度实战:从抢占模型革命到内核Rust化——14年来最重磅内核版本完全指南
2026-06-27 06:11:17 +0800 CST
view 762
Linux 7.0深度实战:抢占模型革命、内存管理Sheaves机制、XFS自修复、io_uring BPF安全、Rust转正——万字长文带你吃透14年来最重磅内核版本
Linux
内核
Rust
PREEMPT_LAZY
io_uring
XFS
调度器
内存管理
容器
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
编程
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
2026-06-06 00:37:40 +0800 CST
view 540
深度解析 Linux 7.0 内核新特性:Rust 正式成为内核一等公民、BPF/sched_ext 调度框架革命、DAMON 内存管理优化、安全增强与漏洞修复。包含大量实战代码与生产级调优指南,适合内核开发者和系统工程师。
Linux
内核
Rust
BPF
调度器
DAMON
安全
性能优化
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
编程
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
2026-06-19 12:53:37 +0800 CST
view 483
系统性讲解Docker容器安全完整体系,涵盖Linux内核隔离机制、镜像安全、运行时防护、网络安全、合规审计等全生命周期,提供生产级配置模板与代码示例。
Docker
容器安全
云原生
Linux内核
seccomp
Capabilities
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
编程
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
2026-07-21 12:18:47 +0800 CST
view 180
深度拆解 nolabs-ai/nono:如何用 Linux Landlock 和 macOS Seatbelt 为 AI Coding Agent 构建内核级安全沙箱,从零信任工具执行、凭证隔离到 L7 API 过滤的完整工程指南。
nono
Landlock
Seatbelt
AI安全
sandbox
沙箱
Linux内核
零信任
AI Coding
Agent安全
给Go程序加个沙箱:go-landlock
代码
给Go程序加个沙箱:go-landlock
2026-07-03 06:32:08 +0800 CST
view 269
go-landlock是Linux Landlock的Go封装,允许非特权进程给自己加沙箱限制,一行代码限制文件访问权限,适合服务端程序、CLI工具、Web服务,作为容器安全补充。
Go
安全
沙箱
Linux
Landlock
开源
内核安全
文件系统
最小权限
服务端
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
编程
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
2026-08-01 15:24:36 +0800 CST
view 73
深度剖析 CVE-2026-31431 Copy Fail 漏洞
Linux内核
CVE
漏洞分析
安全
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
编程
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
2026-08-01 15:26:23 +0800 CST
view 95
深度剖析
Linux内核
CVE
安全
提权
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
3
4
5
6
7
下一页