DaoCloud 道客加入 eBPF 基金会,首家正式获准加入的中国企业
DaoCloud 道客(全称,上海道客网络科技有限公司)宣布正式加入了 eBPF 基金会 ,是继 8 月 12 日创始成员 Facebook、Google、Isovalent、Microsoft 和 Netflix 之后,第一家正式获准加入的中国公司。eBPF 基金会是 Linux 基金会旗下的非营利性组织,致力于更好地推动开源项目 eBPF 的发展,支撑 Linux 及其他开源技术的成长。
DaoCloud 道客成立于 2014 年底,公司拥有自主知识产权的核心技术,致力于以云计算、人工智能为底座构建数字化操作系统为实体经济赋能,推动传统企业完成数字化转型。目前,该公司已完成了 D 轮超亿元融资,总员工人数超过 300 人。
DaoCloud 道客方面表示,作为全面布局云原生操作系统的创新前瞻者,其非常重视操作系统底层技术 eBPF 带来的革命性改变,致力携手生态伙伴推动 eBPF 基金会的发展壮大,重新定义操作系统的底层逻辑。
根据介绍,eBPF (extended Berkeley Packet Filter) 是 Linux 内核中一个非常灵活且高效的类虚拟机组件,可以在 Linux 内核中运行沙盒程序,而无需更改内核源代码或加载内核模块。 eBPF 使操作系统可编程,能够实现实时修改操作系统,而无需冒险去更改内核代码。很多内核子系统都已经使用了 eBPF,例如常见的网络、负载均衡、跟踪与安全等领域, 它使用户与 Linux 内核之间建立起一座桥梁,是基础设施软件领域最具影响力的技术之一。eBPF 能够直接运行在 Linux 内核态,第一时间能够完成对数据包、系统调用等处理,避免了内核态和用户态之间的切换和数据拷贝开销。
目前,一些应用广泛的开源项目,如 Cilium、Falco、Bcc、Katran、Bpftrace、Kubectl-trace 等均采用了该技术。 eBPF 具有很强的安全性和稳定性,eBPF 程序不需要重新编译内核,并可确保 eBPF 程序运行完成,而不会造成系统的崩溃。已经有越来越多的基于 eBPF 的项目如雨后春笋般蓬勃涌现。
针对此次合作,DaoCloud 道客称,eBPF 代表了操作系统和微服务交付的未来,是 DaoCloud 道客产品中重要的构成元素。该公司已把 eBPF 技术融入了网络转发、网络安全、安全观测、平台和应用监测等相关产品的研发和未来规划中,为打造开放的云原生操作系统夯实基础。加入 eBPF 基金会后,他们将以新的身份,继续深度参与到 eBPF 的发展中来,持续助力 eBPF 未来路线图的规划和愿景实现,为 eBPF 社区的发展贡献更多的能量。
“eBPF 技术正给云原生底层架构和现代化应用带来全新的解决方案和巨大的技术红利,面对的是一个激动人心的未来。DaoCloud 道客作为 eBPF 基金会成员和开源生态重要贡献者,将秉承自由软件精神,践行开源奉献理念,不断解码新的数字配方,加速这个未来的到来!”
详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
每日一博 | 积跬步至千里:QUIC 协议在蚂蚁集团落地之综述
作者:孔令涛 自 2015 年以来,QUIC 协议开始在 IETF 进行标准化并被国内外各大厂商相继落地。鉴于 QUIC 具备“0RTT 建联”、“支持连接迁移”等诸多优势,并将成为下一代互联网协议:HTTP3.0 的底层传输协议,蚂蚁集团支付宝客户端团队与接入网关团队于 2018 年下半年开始在移动支付、海外加速等场景落地 QUIC。 本文是综述篇,介绍 QUIC 在蚂蚁的整体落地情况。之所以是综述,是因为 QUIC 协议过于复杂,如果对标已有的协议,QUIC 近似等于 HTTP + TLS +TCP,无法详细的毕其功于一役,因此我们通过综述的方式将落地的重点呈现给读者,主要介绍如下几个部分: QUIC背景:简单全面的介绍下 QUIC 相关的背景知识; 方案选型设计:详细介绍蚂蚁的落地方案如何另辟蹊径、优雅的支撑 QUIC 的诸多特性,包括连接迁移等; 落地场景:介绍 QUIC 在蚂蚁的两个落地场景,包括:支付宝客户端链路以及海外加速链路; 几项关键技术:介绍落地 QUIC 过程中核心需要解决的问题,以及我们使用的方案,包括:“支持连接迁移”、“提升 0RTT 比例", "支持 UD...
- 下一篇
Linux 内核出现 TIPC 漏洞,具有远程代码执行风险
透明进程间通信(TIPC、Transparent Inter Process Communication)是一种用于进程间通信的网络通信协议,原本是为集群间通信特别设计的。该协议在主要 Linux 发行版的内核模块包中实现。 近日,SentinelLabs 在使用CodeQL进行开源项目的 bug 搜索调查时发现 TIPC 模块中存在一个严重的漏洞。CodeQL 是一个语义代码分析引擎,允许开发者像查询数据一样查询代码。 该漏洞表现为:Linux 内核的 TIPC 模块中存在一个关键的堆溢出安全漏洞,可以被黑客以本地或远程的方式利用,以获得内核级权限并执行任意代码,进而导致系统完全被破坏。 TIPC 是一个点对点协议,由 Linux 集群内的节点以一种优化的方式相互通信;它可以实现各种类型的消息,用于不同的目的。根据 SentinelLabs 的研究调查,有关的漏洞(CVE-2021-43267)存在于一种允许节点相互发送加密密钥的 MSG_CRYPTO 消息类型中。 SentinelLabs 的研究员 Max Van Amerongen 表示,“当被用户加载时,TIPC 可以作为一个...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Hadoop3单机部署,实现最简伪集群