Тег: eBPF
Все статьи с тегом "eBPF".

Cilium Tetragon: runtime-защита на eBPF, которая не просто логирует, а блокирует
Falco и большинство eBPF-инструментов безопасности умеют алертить постфактум. Tetragon из проекта Cilium умеет большее — убить процесс синхронно в ядре, до того как syscall успеет вернуть управление. Разбираем анатомию TracingPolicy, риски enforcement и безопасный паттерн раскатки: сначала audit, потом Sigkill.

Service mesh без sidecar: Cilium Service Mesh рядом с Istio Ambient
Cilium Service Mesh закрывает mTLS и L7-маршрутизацию на eBPF-датаплейне вообще без отдельных прокси-компонентов — в отличие от Istio Ambient, который убирает sidecar, но оставляет ztunnel и waypoint. Разбираем архитектурную разницу, честные ограничения и включаем mTLS на кластере с Hubble.

OBI: zero-code трейсинг приложений через eBPF, наследник Grafana Beyla
OpenTelemetry eBPF Instrumentation (OBI) трейсит HTTP/gRPC/SQL прямо в ядре — без агента в контейнере и без единой правки в коде приложения. Разбираем, чем OBI отличается от Hubble, Tetragon и Pyroscope, как он встраивается в уже настроенный OTel Collector и где zero-code инструментация упирается в потолок.

eBPF без боли: Cilium и сетевая наблюдаемость в Kubernetes
Что такое eBPF простыми словами, чем Cilium лучше kube-proxy и сайдкаров, как Hubble показывает потоки и причины дропов, и что нужно, чтобы поднять всё это в kind-кластере за вечер.