Java-Bienen – unterwegs im Linux Kernel mit eBPF
In diesem Artikel wird tiefer in den Linux Kernel eingestiegen. Normalerweise ist dieser ja Gerätetreibern, Speicher-, Prozess- und Thread-Management vorbehalten und Nutzercode hat dort aus Sicherheitsgründen nichts zu suchen. Aber der Kernel ist die richtige Stelle für systemnahes Monitoring und Performance-Messungen. Dazu gibt es seit 1992 ein System namens BPF (Berkeley Package Filter) und seit 2014 eine Erweiterung.