关于 eBPF 安全可观测性,你需要知道的那些事儿
原创
许庆伟:龙蜥社区eBPF技术探索SIG组Maintainer&LinuxKernelSecurityResearcher。 本文是作者在PODS2022大会上关于内核安全方面的一些思考和心得,本次分享将从监控和可观测性、eBPF安全可观测性分析、内核安全可观测性展望三个方面展开。一、eBPF安全可观测性的前景展望从下图可以看到,监控只是可观测性的冰山一角,而大部分都隐藏在水面之下的深层次问题无法简单通过监控解决。监控(Monitoring)vs可观测性(Observability...