kernel

mounter6253 天前
linux·ebpf·linux kernel·kernel·ftrace
突破单点限制:BPF 多跟踪点高效附加机制与新 ftrace 架构解析在 Linux 内核的技术演进中,跟踪点(Tracepoint) 与 kprobe 一向是系统可观测性与性能诊断的双璧。相比于基于断点/异常机制的 kprobe,跟踪点采用运行时代码补丁(Code Patching)和静态插桩机制,拥有极高的执行效率。
mounter6255 天前
linux·安全·ebpf·linux kernel·kernel
深度解析 eBPF LSM:如何利用 eBPF 构建安全的 Linux 内核纵深防御体系随着云原生架构的普及以及系统安全威胁的不断升级,传统的 Linux 安全机制逐渐显露出性能与灵活性上的瓶颈。自 2020 年 Linux 5.7 引入 eBPF LSM(Linux Security Module) 以来,eBPF(Extended Berkeley Packet Filter)技术不仅掀起了内核可观测性的革命,更为 Linux 内核安全防护带来了颠覆性的解决方案。
mounter62512 天前
linux·ebpf·cve·kernel
认识 Tetragon:基于 eBPF 的安全监控与强制执行工具在深入了解思科的内核安全实践之前,我们先来认识一下文中提到的核心工具——Tetragon。Tetragon 是由 Cilium 社区(现属于 CNCF 毕业项目)开发的一款开源的、基于 eBPF(Extended Berkeley Packet Filter) 的安全可观测性与运行时强制执行工具。它的核心优势包括:
mounter62513 天前
linux·linux kernel·kernel·kexec·liveupdate·kho
跨内核实时更新:如何实现 hugetlbfs 巨页的无缝保留与恢复?随着云原生和虚拟化基础设施的演进,在不中断宿主机上运行的租户虚拟机(VM)的前提下完成宿主机内核升级(Host Kernel Live Update),已从“锦上添花”变成了生产环境的刚需。
mounter62516 天前
linux·文件系统·linux kernel·kernel·iomap
深度解析 Linux 内核中的 iomap 子系统:历史、演进、核心机制与未来内核的文件系统实现常常会涉及一个名为 "iomap" 的层,但很少有人能准确说出 iomap 究竟是什么。这正是 LWN 旨在填补的空白。简而言之,iomap 处理的是文件系统空间中的数据(由特定的文件和文件内偏移量标识)与存储空间(可能是内存位置,或存储设备上的一组块)之间的映射关系。利用这种映射,iomap 可以处理一大堆常见的、与文件系统相关的任务,从而允许从各个文件系统实现中移除大量样板代码。
mounter62518 天前
linux·ebpf·linux kernel·kernel·rdma·xdp
高性能网络技术演进与创新探索:RDMA、eBPF/XDP 深度解析及 LSF/MM/BPF 2023 专题演讲RDMA (Remote Direct Memory Access,远程直接内存访问) 是一种专为突破传统 TCP/IP 网络协议栈性能瓶颈而设计的高性能网络通信技术。
mounter62520 天前
linux·人工智能·linux kernel·kernel
Linux 7.2-rc1 发布:从底层内存重构到 AI 补丁洪流的内核变革2026 年 6 月 28 日,Linus Torvalds 正式发布了 Linux 7.2-rc1 并宣布关闭 7.2 的合并窗口(Merge Window)。在这短短两周时间里,共有 13,412 个非合并提交(non-merge commits) 涌入主线内核,由创纪录的 2,138 位贡献者 共同完成。
mounter6251 个月前
linux·驱动开发·linux kernel·kernel
跨越鸿沟:从内核驱动开发到超大规模云端生产环境的思考在网络技术快速迭代的今天,内核开发者与应用开发者之间往往存在着一堵无形的墙:底层开发者拼命追求单机与硬件的极致性能,而上层应用开发者则更关心业务逻辑与快速迭代。在网络开发者大会 Netdev 0x1a 上,Cloudflare 首席工程师 Jesse Bradford 带来了一场生动的演讲。他结合自己从内核驱动开发人员(曾任职于 Intel)转型为系统性能工程师(现任职于 Cloudflare)的切身经历,为我们拆解了在超大规模、高压力的云端生产环境下,跨越网络协议栈不同层级(Layers)时那些鲜为人知
mounter6251 个月前
linux·网络·人工智能·linux kernel·kernel·rdma·rocev2
探索未来 AI 算力网络的基石:从传统 RoCE 走向 SRv6 驱动的弹性弹性网络(解析 Netdev 0x1A 创新实践)随着大语言模型和万亿参数 AI 训练的爆发,传统的网络架构正面临前所未有的挑战。在 Netdev 0x1A 会议上,来自 OpenAI、微软、AMD 和博通等技术巨头展示了一项跨越行业合作的突破性成果:如何利用极简的 SRv6(Segment Routing IPv6)与创新的多平面 RoCE 数据包喷洒(Packet Spraying)技术,构建一个具备极高弹性的超大规模 AI 超级计算机网络。
mounter6251 个月前
linux·网络·安全·linux kernel·kernel
从内存隔离到运行时防线:透视 Linux 内核安全强化的博弈与演进在操作系统内核的安全攻防史中,消除可利用的漏洞并阻止新漏洞的引入是一场永无止境的战役。然而,即使开发者们在消灭漏洞上取得了极其瞩目的成就,庞大复杂的 Linux 内核在短期内也绝无可能彻底清空漏洞。因此,“安全强化(Hardening)”成为了另一条关键战线——其核心逻辑在于:既然无法完全消灭漏洞,那就通过改变游戏规则,最大程度地提高现有漏洞的利用难度。
mounter6251 个月前
linux·linux kernel·kernel·writeback·writethrough
现代 Linux 内核中的数据持久化艺术:从回写(Writeback)到多样化写策略在现代操作系统中,如何平衡写入性能与数据安全性,是内核设计中永恒的辩题。Linux 内核通过一套精妙的缓存与写策略机制来维系这一平衡。
mounter6251 个月前
linux·ebpf·linux kernel·kernel·kasan
质检员与超能引擎的碰撞:KASAN 护航 eBPF JIT 的技术演进与安全抉择在 Linux 内核开发与现代云原生技术交织的演进中,内核地址消毒剂(KASAN)与扩展版伯克利包过滤器(eBPF)分别扮演着“质检员”与“超能引擎”的角色。
mounter6251 个月前
linux·ebpf·kernel
走向长时运行:引入协程(Coroutines),打破 BPF 程序的“一堂到底”限制在 Linux 内核生态中,BPF(Berkeley Packet Filter)程序因其高性能与安全性,已被广泛用于扩展网络、安全追踪及可观测性等多个内核子系统。然而,长久以来 BPF 留有一个底层硬性限制:BPF 程序必须在启动时的同一个上下文中“一鼓作气”地运行至结束。
mounter6251 个月前
linux·kernel
Linux 7.2 内核技术前瞻:核心 subsystems 合并与重构深度解析Linux 7.2 合并窗口已随着 7.1 内核的发布正式开启。截至目前,已有超过 7,000 个非合并变更集(non-merge changesets)被拉取到主线中。随着大多数核心子系统(Subsystems)的合并完成,7.2 版本的技术轮廓已经清晰。
mounter6251 个月前
linux·网络·人工智能·ebpf·linux kernel·kernel
BPF 的进化史:从网络过滤器到 AI 时代的 Linux 核心引擎eBPF(Extended Berkeley Packet Filter)是现代 Linux 内核中一项革命性的技术。它允许开发者在不修改内核源代码、也不加载内核模块的情况下,安全、动态地在内核空间运行沙盒程序。
胖大和尚1 个月前
c++·kernel·hpc
Linux 内核工程师、HPC工程师、C++工程师这个问题很有深度,直接触及了计算机领域最核心的鄙视链和分工逻辑。直接回答你:Linux 内核既不属于你之前问的“互联网应用工程师(C++业务层)”,也绝不等于“HPC 数值计算工程师”。它独立成派,属于“系统底层/操作系统工程师”。
mounter6251 个月前
linux·kernel·rdma·hashtable·hash table·address handle
深入解析 RDMA 中的 Address Handler (AH) 缓存:AWS EFA 驱动的硬件演进与软件复用艺术在高性能计算(HPC)和大规模 AI 分布式训练(如多机多卡训练)的底层网络中,RDMA(远程直接内存访问)技术扮演着至关重要的角色。而在 RDMA 的不可靠数据报(UD)或类似的数据报通信模式中,Address Handler(地址句柄,简称 AH) 是一个绕不开的核心概念。
mounter6252 个月前
linux·服务器·kernel
现代 Linux 内存管理的演进与变革:从传统 LRU 到多代架构 MGLRU“内存回收”(Reclaim)是指寻找可以从当前使用者手中收回并投入到系统中更好用途的内存的任务,它是操作系统内存管理全局图景中的核心部分。
Ai runner2 个月前
kernel
Interviews in 2026To leave a job in an autonomous driving company, where it is dull, repetitive and bureaucratic environment. Here is a summary of some company interviews :
Ltd Pikashu2 个月前
linux·kernel·insmod
insmod 加载内核模块 —— sys_init_module 源码剖析sys_init_module 是 Linux 内核中用于加载内核模块(.ko 文件)的系统调用。用户态程序(如 insmod、modprobe)通过该系统调用将内核模块的 ELF 二进制数据从用户空间传递到内核空间,由内核完成模块的解析、重定位、符号解析和初始化执行。