Перейти к содержимому

OSEC Forum 2026 Piotr Baranowski Jak eBPF wspomaga performance tuning oraz observability?

OSEC

0:00 / 0:00

OSEC Forum 2026 Piotr Baranowski Jak eBPF wspomaga performance tuning oraz observability?

61 просмотр · 11 дней назад
OSEC
300 подписчиков
61 просмотр · 11 дней назад
W swoim wystąpieniu Piotr Baranowski przedstawia eBPF (extended Berkeley Packet Filter) jako nowoczesny mechanizm „maszyny wirtualnej w kernelu” i pokazuje, dlaczego staje się on fundamentem observability w świecie Linuxa, Kubernetes i OpenShift. Zaczyna od historycznego kontekstu (BPF w tcpdump/wireshark, eksperymenty typu KHTTPD, SystemTap), żeby następnie przejść do eBPF: modelu działania, roli verifera, hooków (kprobe/uprobe, sieć, storage, privilege escalation), map i ring bufferów. Piotr omawia następnie praktyczne narzędzia BCC i BPFtrace jako „szwajcarski scyzoryk” inżyniera systemowego – od gotowych utylitów (np. opensnoop, biolatency, tcpretrans, tcpconnect, cachestat) po własne onelinery BPFtrace, które pozwalają śledzić takie zdarzenia jak kasowanie plików, retransmisje TCP czy opóźnienia IO, skracając realny MTTR w złożonych środowiskach. W trakcie prezentacji pojawiają się konkretne case study (m.in. diagnoza ogromnej liczby retransmisji TCP na łączu między ośrodkami danych, problemy z IOPS i dyskami przy intensywnym ruchu), a także odniesienia do zastosowań eBPF w serwis mesh (Istio/Kiali) i nowoczesnych rozwiązaniach observability. Całość jest adresowana do administratorów i inżynierów, którzy chcą wyjść poza „ładne wykresy w Grafanie” i nauczyć się wykorzystywać eBPF jako narzędzie do precyzyjnej analizy zachowania systemu – od poziomu kernela po konkretne procesy i połączenia sieciowe.