Facebook, Google, Microsoft та Netflix створили некомерційну організацію eBPF Foundation — аби прискорити розвиток eBPF-проєктів і подбати про їхню безпеку. Також до організації належить стартап Isovalent, який зосереджується на eBPF та хмарних мережах.
eBPF (або Berkeley Packet Filter) — це технологія для запуску ізольованих застосунків у ядрі Linux, для якої не потрібні зміни у коді або завантаження модулів. eBPF робить ядро «програмованим»: можна змінювати поведінку системи під час виконання та створювати інструменти інфраструктури (скажімо, для налагодження мереж) без шкоди для безпеки або ефективності. Наприклад, Facebook використовує eBPF у своїх центрах обробки даних для балансування навантаження.
Один з учасників проєкту зазначив, що компанії часто не можуть запускати найновіші та найкращі версії операційної системи через вимоги щодо стабільності чи сертифікації. Натомість з eBPF можна безпечно й ефективно розширити можливості ядра без оновлення ОС.
Тож технологічні корпорації об'єдналися, аби розвивати цю технологію та знайти інші варіанти її використання — до прикладу, планується адаптувати eBPF для інших операційних систем. Додамо, що у травні Microsoft розпочала новий проєкт, спрямований саме на підтримку eBPF у Windows.
Ще немає коментарів