タグ: #ebpf
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 33 件
いま注目のオープンソース (4) オブザーバビリティとセキュリティ
観測データは量がそのままコストになり、セキュリティツールはパイプラインに入り込めなければ使われません。計装の標準、ストレージエンジン、eBPF ベースのランタイム監視、サプライチェーンの検証まで、実際に定着したオープンソース 12 個を、スター数の順位ではなく担当する層ごとにまとめて紹介します。何を置き換えるのか、成熟度はどの程度か、いつ使うべきでないのかも併せて書きました。リポジトリのパスとライセンス、スター数、最新のプッシュは 20
2026-08-12 · 9 分で読めます #open-source#observability#security#opentelemetry#ebpfeBPF Verifierは止まった場所しか教えてくれない — 拒否235件を再現して測った診断ギャップ
eBPFを触ったことがある人なら誰でも経験するあれです。Verifierがプログラムを拒否するのに、エラーメッセージは何の問題もなさそうな行を指している。2026年7月に出た論文が、このもどかしさを初めて数値化しました。著者らはStack Overflow、GitHubのIssue、修正コミット、カーネルのセルフテストから候補936件を集め、カーネル6.15.11 + clang 18という固定ツールチェーンで再現し、実際に拒否された2
2026-07-16 · 34 分で読めます #ebpf#linux#kernel#debugging#developer-experienceeBPF基礎完全制覇 — プログラム、マップ、そしてVerifierの世界
eBPFがLinuxカーネルプログラミングをどう変えたのかをゼロから整理します。プログラムタイプとマップ、Verifierの動作原理を理解し、libbpfとCO-REによる初めてのeBPFプログラムを実際に作ってみます。
2026-06-13 · 28 分で読めます #ebpf#linux#kernel#libbpf#observabilityeBPF可観測性の実践 — bpftraceでシステムのブラックボックスを開く
bpftraceワンライナー10選とBCCツールボックスで、コード修正なしに稼働中のシステムを覗き込む方法を扱います。レイテンシヒストグラムの読み方、フレームグラフ、コンテナ環境への適用、そして実践的なトラブルシューティングシナリオ3つを段階的に整理しました。
2026-06-13 · 22 分で読めます #ebpf#bpftrace#observability#linux#profilingパケットの旅 — Linuxカーネル ネットワーキングスタックを追う
NICに到着したパケットがDMA、リングバッファ、NAPI、IP/TCP層を経てアプリケーションのソケットに届くまでの全経路を解剖します。RSS/RPS/RFSによるマルチコア分散、GRO/GSO/TSOオフロード、XDP、ソケットバッファのチューニングと実践的な性能診断シナリオまで扱います。
2026-06-13 · 29 分で読めます #linux#kernel#networking#tcp#xdpeBPFランタイムセキュリティ — Tetragon、Falco、そしてBPF LSM
コンテナエスケープとサプライチェーン攻撃の時代に、なぜランタイムセキュリティが必須なのか、そしてeBPFがどう答えになるのかを整理します。Falcoのルール作成、Tetragon TracingPolicyによるブロック、BPF LSMの原理、seccomp/AppArmorとのレイヤ比較、運用ノウハウを扱います。
2026-06-13 · 23 分で読めます #ebpf#security#falco#tetragon#kubernetesCiliumデータパスアーキテクチャ — kube-proxyのないクラスタの内部
CNCF卒業プロジェクトであるCiliumのeBPFデータパスを、パケットの旅路に沿って解剖します。kube-proxy replacementの動作原理、identityベースのセキュリティモデル、トンネリングとネイティブルーティングの選択基準、インストールから検証・トラブルシューティングまで運用の視点で整理します。
2026-06-13 · 21 分で読めます #cilium#ebpf#kubernetes#cni#networkingeBPFがオブザーバビリティを飲み込む
カーネルの中でサンドボックス化されたプログラムを安全に走らせるというアイデアが、オブザーバビリティの常識をひっくり返しています。kprobe・uprobe・tracepoint・XDPでどこにでもフックを掛け、検証器が安全を保証し、アプリのコードを一行も変えずにトレースする。なぜCilium・Falco・Pixie・bpftraceがサイドカーを置き換えるのか、そしてeBPFにできないことは何かを実務目線で整理します。
2026-06-11 · 23 分で読めます #ebpf#observability#linux#kernelソフトウェアデバッグツール2026完全ガイド - gdb・lldb・rr・Pernosco・Replay.io・ASan・Valgrind・eBPF・perf・タイムトラベルデバッグ徹底解説
2026年のデバッグツール全地形を一望する。printf無敗神話からgdb・lldbのインタラクティブデバッグ、rr・Pernosco・Replay.ioが切り開いたタイムトラベル・オムニサイエントデバッグ、AddressSanitizer対Valgrindのトレードオフ、perf・FlameGraph・eBPF・bpftrace・BCCの動的トレーシング、JFR・async-profiler・py-spy・Delveの言語別ツール、k
2026-05-16 · 35 分で読めます #debugging#gdb#lldb#rr#pernoscoオブザーバビリティ 2026 完全ガイド - OpenTelemetry・Datadog・Grafana スタック(LGTM+Beyla)・Honeycomb・Prometheus・Jaeger・eBPF・SLO 徹底解説
2026年5月時点のプロダクション・オブザーバビリティ・スタックを OpenTelemetry 標準の上で徹底的に俯瞰する。SaaS(Datadog・New Relic・Dynatrace・Splunk・Honeycomb・Coralogix・Logz.io・Chronosphere)、OSS(Grafana LGTM+Beyla・Prometheus+Mimir/Cortex/Thanos・Jaeger・Tempo・Zipkin・Py
2026-05-16 · 26 分で読めます #observability#opentelemetry#datadog#grafana#honeycombネットワーキング 2026 完全ガイド - Cilium・WireGuard・Tailscale・Nebula・Istio・Envoy・Cloudflare Tunnel 徹底分析
2026年5月時点の本番ネットワーキングスタックを最後まで見る。eBPFベースのK8sネットワーキング(Cilium、Calico eBPF、Antrea)、オーバーレイVPN(WireGuard、Tailscale、Nebula、ZeroTier、Twingate、OpenZiti)、サービスメッシュ(Istio ambient、Linkerd 2.16、Consul Connect、Kuma)、L7プロキシ/ゲートウェイ(Envoy
2026-05-16 · 25 分で読めます #networking#cilium#ebpf#wireguard#tailscaleネットワーク & サービスオブザーバビリティ 2026 完全ガイド — eBPF · Cilium Hubble · Pixie · Pyroscope · Grafana Loki + Tempo + Mimir · Netdata · OpenTelemetry 深掘り
2026年のオブザーバビリティはメトリクス・ログ・トレース・プロファイルの4本柱と、eBPFによる自動計装が標準である。Cilium Hubble、Pixie、Pyroscope、Grafana LGTMスタック、Netdata、OpenTelemetryまで — 何をいくらでどこに使うかを一枚の地図にまとめる。韓国NCsoft、Coupang、Naver、Kakaoと日本Mercari、LINE Yahoo、CyberAgentの導入
2026-05-16 · 27 分で読めます #observability#ebpf#cilium-hubble#pixie#pyroscopeKubernetes admission policies & セキュリティ 2026 — Kyverno (CNCF Graduated) / OPA Gatekeeper / VAP (CEL) / Falco / KubeArmor / Tetragon 徹底ガイド
2026 年の Kubernetes セキュリティ全体地図。2024 年 11 月に CNCF Graduated になった Kyverno、Rego ベースの OPA Gatekeeper、k8s 1.30 で GA したビルトイン Validating Admission Policy (CEL)、1.32 alpha の Mutating Admission Policy、PSP を置き換えた Pod Security Admis
2026-05-16 · 33 分で読めます #kubernetes#security#admission-controller#kyverno#opa-gatekeepereBPF 観測性 2026 — Pixie / Parca / Cilium Hubble / Tetragon / Beyla / Coroot / Falco 徹底ガイド
2026 年時点の eBPF エコシステムを一気にまとめる。Pixie、Parca、Cilium Hubble、Tetragon、BCC/bpftrace、OpenTelemetry eBPF Collector、Grafana Beyla、Coroot、Inspektor Gadget、Kepler、Falco を比較し、CO-RE 革命と Windows/macOS への移植まで扱う。
2026-05-15 · 33 分で読めます #ebpf#observability#pixie#parca#ciliumeBPF Deep Dive — Linuxカーネルをプログラマブルにした VM、Verifier、XDP、CO-RE 徹底解説 (2025)
カーネルに安全にコードを注入する — それが eBPF の革命である。本稿では VM とバイトコード、安全性を保証する Verifier、Maps (Hash/Array/Ring Buffer 等)、プログラムタイプ (kprobe/tracepoint/XDP/TC/LSM)、BTF と CO-RE、XDP による高性能パケット処理、そして Cilium/Falco/Pixie の活用方法までを内部から実践まで解剖する。
2026-04-15 · 19 分で読めます #ebpf#linux#kernel#xdp#observabilityService Mesh 完全解剖 — Envoy、Istio、Linkerd、Cilium eBPF、Ambient Mesh、xDS/mTLS まで
Sidecar プロキシはなぜ登場し、なぜ今捨てられつつあるのか。Envoy 内部構造、xDS API フロー、mTLS ハンドシェイク、Ambient Mesh の Ztunnel、Cilium eBPF の Sidecar-less メッシュまで一気に。
2026-04-15 · 13 分で読めます #service-mesh#envoy#istio#linkerd#ciliumObservability 完全ガイド — Metric・Log・Trace・OpenTelemetry・eBPF・SLO (Season 2 Ep 9, 2025)
「観測できなければ運用できない」。Observability はログ収集やモニタリングの上位概念で、unknown unknowns をシステム状態だけから推論する能力である。本稿では Metric・Log・Trace の3軸、Profile を加えた4軸、OpenTelemetry 標準の真価、eBPF によるカーネルレベル観測、SLO・SLI・Error Budget の実戦設計、そして Grafana Stack vs Elast
2026-04-15 · 14 分で読めます #observability#opentelemetry#prometheus#grafana#lokiオペレーティングシステムの現代的理解 — io_uring、cgroups/namespaces、eBPF、NUMA、GPU UVM、EEVDF、Zero-Copy完全ガイド(2025)
epollの後継であるiouring、Dockerを生んだcgroups + namespaces、カーネルに安全にコードを注入するeBPF、NUMAがもたらす隠れたコスト、GPUドライバとUVM、2024年のLinuxに入ったEEVDFスケジューラ、Zero-Copy + RDMA、WSL2。アプリの下でOSがやっていることのすべてを、現代的な視点で一度に整理します。
2026-04-15 · 17 分で読めます #operating-systems#linux#io-uring#cgroups#namespaceseBPF 完全ガイド — カーネル内の小さな仮想マシン: Verifier、JIT、CO-RE、Maps、Attach Points、XDP、LSM、sched_ext (2025)
eBPF のすべて — 1992年 cBPF から 2014年 eBPF、そして 2024年 schedext までの歴史。11 個のレジスタを持つ仮想マシン ISA、verifier の静的解析、JIT コンパイル、BTF と CO-RE、17 種以上の BPF map、200 を超える helper 関数、kprobe/uprobe/tracepoint/XDP/tc/LSM/cgroup/schedext の attach poi
2026-04-15 · 45 分で読めます #linux#kernel#ebpf#bpf#xdpLinux パフォーマンスエンジニアリング完全ガイド 2025:プロファイリング、システムチューニング、eBPF、ボトルネック分析
Linuxパフォーマンスのすべて!USE方法論(Utilization/Saturation/Errors)、perf/bpftrace/eBPF、Flame Graph、CPU/メモリ/ディスク/ネットワークボトルネック分析、sysctlチューニング、cgroups v2、I/Oスケジューラ、NUMA、カーネルパラメータ最適化。
2026-04-14 · 25 分で読めます #linux#performance#profiling#ebpf#perf