eBPF
Exécuter des programmes sûrs et isolés à l'intérieur du noyau lui-même, sans écrire de module.
Ce que vous allez vraiment apprendre
Avant eBPF, observer ce que faisait réellement un noyau en cours d'exécution voulait dire soit faire confiance à ce qu'un outil comme strace choisissait de montrer, soit écrire un module noyau en risquant un crash complet du système à cause d'un seul pointeur mal géré. Ce parcours vous fait écrire de petits programmes eBPF et les attacher à de vrais événements du noyau — un appel système, l'arrivée d'un paquet réseau, l'appel d'une fonction — pour voir directement ce que fait le noyau au moment où il le fait.
Ce que vous serez capable de faire
Vous construirez un traceur fonctionnel qui répond à une vraie question qu'un système en production ne peut pas facilement répondre lui-même — quel processus ouvre réellement ce fichier, à quel endroit précis un paquet est perdu — en utilisant la même catégorie de technique sur laquelle reposent des outils comme Cilium et Falco, vérifiée sûre par le noyau avant même de s'exécuter.
Programme
Questions fréquentes
Environ 1 heure réparties sur 6 quêtes pratiques — vous avancez à votre rythme et reprenez exactement là où vous vous êtes arrêté.
Il faut d'abord être à l'aise avec Modules du noyau — la carte de compétences débloque eBPF une fois ces compétences terminées.
Oui — eBPF est entièrement disponible sur l'offre gratuite, en commençant par une première quête gratuite, sans carte bancaire requise pour s'inscrire. Plus et Elite suppriment les limites de rythme mais ne verrouillent aucune partie du programme eBPF derrière un paywall.
Créez un compte gratuit et démarrez votre première quête — sans carte bancaire.
Commencer gratuitement