eBPF

  • parca-agent 安全问题

    parca-agent 运行在root 账户,或者需要cap 能力(CAP_SYS_ADMIN ),同时官方为了安全对于执行文件进行了签名同时对于依赖以及代码使用了安全工具进行处理…

    编程笔记 2022年9月11日
  • eBPF原理介绍与C语言实现eBPF程序

    eBPF原理介绍与C语言实现eBPF程序  发表于 2022-03-22   分类于 Network 之前的文章<<使用eBPF和BCC调查创建文件的进程>&gt…

    编程笔记 2022年8月11日
  • Rust如何开发eBPF应用(一)?

    前言 eBPF是一项革命性的技术,可以在Linux内核中运行沙盒程序,而无需重新编译内核或加载内核模块。它能够在许多内核 hook 点安全地执行字节码,主要应用在云原生网络、安全、…

    编程笔记 2022年4月18日