【いーびーぴーえふ】
eBPF(extended Berkeley Packet Filter) とは?
最終更新:
💡 カーネルに「プラグイン」を差し込むような技術
Linuxカーネルなどの特権的な場所で、サンドボックス化したプログラムを動かせる技術。カーネルのソースコードを変えたりカーネルモジュールを読み込んだりせずに、ネットワーク処理・セキュリティ・観測の機能を追加できる。
📌 このページのポイント
eBPFってなに?カーネルとかいきなり難しそう…
カーネルの中で動くって、危なくないの?変なコードが入ったら大変じゃない?
で、具体的に何に使うの?
そんなに便利なら、もっと前からあってもよさそうだけど?
📖 おまけ:英語の意味
「extended Berkeley Packet Filter」 = 拡張バークレーパケットフィルタ
💬 もとになったBPFは、ローレンス・バークレー研究所のマッカンとジェイコブソンが1992年12月付の論文(1993年冬のUSENIX会議で発表)で示したパケットフィルタだよ。今はパケット以外にも使えるので、eBPFは略語ではなく固有の名前として扱われているんだ