eBPF 标签归档

共 15 篇文章 · 返回首页

【系统架构设计】Cloudflare 架构:全球边缘网络的设计哲学

Cloudflare 用同一组 IP、同一套软件栈、同一种隔离技术覆盖全球数百个数据中心。本文从 Anycast 路由、同构边缘栈、内核里的 BPF 处理流水线,到 Workers 的 V8 Isolate 与 Spectre 缓解,拆解这套架构背后的隔离经济学,并用 Discord 把有状态语音负载搬上 Cloudflare 边缘的真实经历,呈现这套哲学的边界。

【系统架构设计】Service Mesh:Sidecar 的代价与无 Sidecar 的未来

2023 年,某头部电商平台在全量接入 Istio 后发现:每个 Pod 的内存占用增加了 40-70 MB,p99 延迟从 12 ms 上升到 18 ms,整个集群每月多出数万美元的计算成本。这并非个例。CNCF 2024 年度调查显示,超过 60% 的受访企业已在生产环境中使用或评估服务网格(Service Mes…

【Linux 网络子系统深度拆解】eBPF 网络钩子全景:TC/XDP/socket/cgroup

从内核源码全面拆解 eBPF 在网络子系统中的所有挂载点:TC BPF direct-action 模式与 bpf_mprog 多程序链、XDP 驱动级钩子回顾、socket ops 回调与 TCP 生命周期事件、cgroup BPF 策略控制、sk_msg/sk_skb 的 sockmap 重定向引擎、struct_ops 实现自定义拥塞控制,以及 bpftrace 可观测实战。