Linux eBPF Kernel Schulung
Mit bpftool und bpftrace Kernelereignisse und Engpässe untersuchen und analysieren
Die wichtigsten Themen
eBPF-Architektur und Verifier verstehen
Hooks und Maps für Messziele auswählen
Programme mit bpftool inspizieren
System Calls mit bpftrace verfolgen
Netzwerk und Latenzen untersuchen
eBPF in Kubernetes bewerten
Überblick Logs und Metriken weisen auf einen langsamen Linux-Dienst hin, zeigen aber selten den verursachenden Systemaufruf oder Netzwerkpfad. eBPF macht diese Kernelpfade über definierte Hooks messbar. Das deutschsprachige...
Logs und Metriken weisen auf einen langsamen Linux-Dienst hin, zeigen aber selten den verursachenden Systemaufruf oder Netzwerkpfad. eBPF macht diese Kernelpfade über definierte Hooks messbar. Das deutschsprachige eBPF-Training folgt dem Ladepfad eines Programms und behandelt Maps sowie die Prüfung durch den Verifier. Für die Analysen kommen bpftool und bpftrace zum Einsatz. In der bereitgestellten Linux-Laborumgebung misst du die Laufzeit eines Systemaufrufs und führst den Befund zum betroffenen Prozess zurück. Bei Kubernetes-Übungen werden Kernelereignisse über cgroups den Containern zugeordnet. Cilium instrumentiert den Netzwerkpfad, Hubble stellt Netzwerkflüsse dar, und Tetragon erfasst Prozessereignisse zur Laufzeit. Eigene Geräte oder Software-Lizenzen brauchst du für die Übungen nicht.
Die Themen Ausführung von eBPF-Programmen im Linux-Kernel · Ladepfad vom Userspace zum Kernel · Prüfung vor dem Laden durch den Verifier · Maps für Zustände und Messwerte · Map-Daten aus dem Userspace lesen...
Architektur und Ladepfad
- Ausführung von eBPF-Programmen im Linux-Kernel
- Ladepfad vom Userspace zum Kernel
- Prüfung vor dem Laden durch den Verifier
- Maps für Zustände und Messwerte
- Map-Daten aus dem Userspace lesen
Hooks für Tracing und Netzwerk
- Tracepoints für stabile Kernel-Ereignisse
- Kprobes an internen Kernel-Funktionen
- Uprobes an Funktionen im Userspace
- XDP-Hooks im frühen Netzwerkpfad
- TC-Hooks an Netzwerkschnittstellen einsetzen
Systemanalyse mit bpftool
- Geladene eBPF-Programme im System inspizieren
- Metadaten aktiver Maps untersuchen
- Programmanbindungen an Kernel-Hooks nachvollziehen
- Verifier-Meldungen bei Ladefehlern lesen
Tracing mit bpftrace
- Probe-Typen für Kernel und Userspace
- Ereignisströme mit Filtern begrenzen
- Messwerte in bpftrace-Maps aggregieren
- Latenzen von Systemaufrufen messen
- Aufrufpfade einzelnen Prozessen zuordnen
Performance-Analyse unter Linux
- CPU-Laufzeiten nach Prozessen aufschlüsseln
- Wartezeiten im Scheduler untersuchen
- I/O-Latenzen entlang des Kernelpfads messen
- Socket-Ereignisse einzelnen Prozessen zuordnen
- TCP-Rücksetzungen im Kernelpfad verfolgen
Kubernetes und Runtime-Security
- Prozesse auf Kubernetes-Knoten beobachten
- Container über cgroups identifizieren
- Prozessereignisse für Sicherheitsanalysen erfassen
- eBPF-Berechtigungen im Cluster prüfen
Werkzeuge nach Einsatzgebiet
- bpftrace für interaktive Ad-hoc-Analysen
- BCC für skriptbasierte Tracing-Werkzeuge
- Cilium für Netzwerkpfade in Kubernetes
- Hubble für Netzwerkflüsse in Kubernetes
- Tetragon für Prozessereignisse zur Laufzeit
Zielgruppe
- Fachkräfte für Linux-Administration
- SRE-Teams mit Observability-Aufgaben
- Fachkräfte für Linux-Netzwerktechnik
- Security-Engineers für Runtime-Analyse
Das lernst du
- Architektur, Hooks, Maps und Verifier erklären
- Geladene Programme mit bpftool inspizieren
- System-Call-Spuren mit bpftrace erstellen
- Latenzursachen am Kernelpfad belegen und Diagnosezeiten verkürzen
- eBPF-Analysen auf Kubernetes-Knoten planen
- BCC, Cilium, Hubble und Tetragon nach Einsatzgebiet abgrenzen
So arbeiten wir
Architekturmodelle werden an laufenden Linux-Systemen geprüft. Geführte Labore mit bpftool und bpftrace führen zu eigenständigen Diagnoseaufgaben; eine Kubernetes-Fallübung verbindet Observability und Runtime-Security. Die technische Umgebung wird bereitgestellt.
Empfohlene Vorkenntnisse
- Praxis in Linux-Administration und Shell-Nutzung
- Grundkenntnisse zu Prozessen, System Calls und TCP/IP
Dein Fahrplan
- eBPF-Architektur und Ausführung im Linux-Kernel
- Ladepfad für eBPF-Programme
- Hooks für Kernel- und Userspace-Ereignisse
- Maps als Datenaustausch mit dem Userspace
- Verifier-Prüfungen und typische Ablehnungen
- Erste Inspektionen mit bpftool
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - mit klarem Alltagsbezug und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Wie die Planung abläuft, was ein Zuschnitt kostet und welche Themen wir abdecken, steht auf unserer Seite zu Inhouse Schulungen im Bereich Linux.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu Linux eBPF Kernel Schulung
Was ist eBPF unter Linux?
eBPF erweitert den Linux-Kernel um Programme, die an definierten Ereignispunkten ausgeführt werden. Solche Programme beobachten etwa System Calls, Netzwerkpakete oder Scheduler-Ereignisse und geben Messwerte über Maps an den Userspace weiter. Der Kernel-Verifier prüft jedes Programm vor dem Laden auf zulässige Operationen und Speicherzugriffe.
Was ist der Unterschied zwischen bpftrace und BCC?
bpftrace verwendet eine kompakte Sprache für kurzfristige Tracing-Abfragen und schnelle Ursachenanalysen. BCC stellt eine Werkzeugsammlung mit Schnittstellen für umfangreichere Skripte bereit. Die Schulung übt bpftrace direkt und grenzt beide Ansätze anhand ihrer Einsatzgebiete ab.
Welche Aufgabe hat der eBPF-Verifier?
Der Verifier analysiert ein eBPF-Programm vor dem Laden und weist unzulässige Speicherzugriffe oder problematische Kontrollflüsse zurück. Seine Meldungen bestimmen daher, warum ein Programm geladen oder abgelehnt wird.
Wie wird eBPF in Kubernetes eingesetzt?
eBPF erfasst auf Kubernetes-Knoten unter anderem Prozessereignisse und Netzwerkpfade mit Bezug zu Containern und cgroups. Werkzeuge wie Cilium, Hubble und Tetragon verwenden diese Kernel-Schnittstellen für Kubernetes-Netzwerke, deren Beobachtung oder Runtime-Security.
Gibt es einen Nachweis für die Teilnahme?
Den verfügbaren Nachweis für die eBPF Schulung klärt cmt vor der Buchung mit dir. Eine offizielle Herstellerprüfung oder Herstellerzertifizierung gehört nicht zu diesem Grundkurs.
Kann die eBPF Schulung als Inhouse-Training stattfinden?
Ja, die eBPF Schulung ist als Inhouse- oder Firmenschulung verfügbar. Inhalte und Übungen lassen sich auf Anfrage an eure Linux-Distribution, Kubernetes-Umgebung und die verwendeten Observability-Werkzeuge anpassen.
Muss ich einen eigenen Linux-Rechner mitbringen?
Nein, für die Laborübungen werden die erforderlichen Systeme und Werkzeuge bereitgestellt. Eigene Softwarelizenzen oder ein vorbereiteter Linux-Rechner sind nicht erforderlich.
Eignet sich das Training ohne Erfahrung in Kernel-Entwicklung?
Ja, Kernel-Programmierung ist für den Einstieg in bpftool und bpftrace nicht erforderlich. Erwartet werden Erfahrungen mit Linux-Administration, der Shell und TCP/IP. Für fehlende Linux-Grundlagen bietet sich vorher das Linux BootCamp zum LPIC-1 Linux-Administrator an.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns