Linux eBPF Kernel Schulung
Linux Schulungen

Linux eBPF Kernel Schulung

Mit bpftool und bpftrace Kernelereignisse und Engpässe untersuchen und analysieren

Die wichtigsten Themen

eBPF-Architektur und Verifier verstehen

Hooks und Maps für Messziele auswählen

Programme mit bpftool inspizieren

System Calls mit bpftrace verfolgen

Netzwerk und Latenzen untersuchen

eBPF in Kubernetes bewerten

Überblick Logs und Metriken weisen auf einen langsamen Linux-Dienst hin, zeigen aber selten den verursachenden Systemaufruf oder Netzwerkpfad. eBPF macht diese Kernelpfade über definierte Hooks messbar. Das deutschsprachige...

Logs und Metriken weisen auf einen langsamen Linux-Dienst hin, zeigen aber selten den verursachenden Systemaufruf oder Netzwerkpfad. eBPF macht diese Kernelpfade über definierte Hooks messbar. Das deutschsprachige eBPF-Training folgt dem Ladepfad eines Programms und behandelt Maps sowie die Prüfung durch den Verifier. Für die Analysen kommen bpftool und bpftrace zum Einsatz. In der bereitgestellten Linux-Laborumgebung misst du die Laufzeit eines Systemaufrufs und führst den Befund zum betroffenen Prozess zurück. Bei Kubernetes-Übungen werden Kernelereignisse über cgroups den Containern zugeordnet. Cilium instrumentiert den Netzwerkpfad, Hubble stellt Netzwerkflüsse dar, und Tetragon erfasst Prozessereignisse zur Laufzeit. Eigene Geräte oder Software-Lizenzen brauchst du für die Übungen nicht.

Die Themen Ausführung von eBPF-Programmen im Linux-Kernel · Ladepfad vom Userspace zum Kernel · Prüfung vor dem Laden durch den Verifier · Maps für Zustände und Messwerte · Map-Daten aus dem Userspace lesen...

Architektur und Ladepfad

  • Ausführung von eBPF-Programmen im Linux-Kernel
  • Ladepfad vom Userspace zum Kernel
  • Prüfung vor dem Laden durch den Verifier
  • Maps für Zustände und Messwerte
  • Map-Daten aus dem Userspace lesen

Hooks für Tracing und Netzwerk

  • Tracepoints für stabile Kernel-Ereignisse
  • Kprobes an internen Kernel-Funktionen
  • Uprobes an Funktionen im Userspace
  • XDP-Hooks im frühen Netzwerkpfad
  • TC-Hooks an Netzwerkschnittstellen einsetzen

Systemanalyse mit bpftool

  • Geladene eBPF-Programme im System inspizieren
  • Metadaten aktiver Maps untersuchen
  • Programmanbindungen an Kernel-Hooks nachvollziehen
  • Verifier-Meldungen bei Ladefehlern lesen

Tracing mit bpftrace

  • Probe-Typen für Kernel und Userspace
  • Ereignisströme mit Filtern begrenzen
  • Messwerte in bpftrace-Maps aggregieren
  • Latenzen von Systemaufrufen messen
  • Aufrufpfade einzelnen Prozessen zuordnen

Performance-Analyse unter Linux

  • CPU-Laufzeiten nach Prozessen aufschlüsseln
  • Wartezeiten im Scheduler untersuchen
  • I/O-Latenzen entlang des Kernelpfads messen
  • Socket-Ereignisse einzelnen Prozessen zuordnen
  • TCP-Rücksetzungen im Kernelpfad verfolgen

Kubernetes und Runtime-Security

  • Prozesse auf Kubernetes-Knoten beobachten
  • Container über cgroups identifizieren
  • Prozessereignisse für Sicherheitsanalysen erfassen
  • eBPF-Berechtigungen im Cluster prüfen

Werkzeuge nach Einsatzgebiet

  • bpftrace für interaktive Ad-hoc-Analysen
  • BCC für skriptbasierte Tracing-Werkzeuge
  • Cilium für Netzwerkpfade in Kubernetes
  • Hubble für Netzwerkflüsse in Kubernetes
  • Tetragon für Prozessereignisse zur Laufzeit
Zielgruppe
  • Fachkräfte für Linux-Administration
  • SRE-Teams mit Observability-Aufgaben
  • Fachkräfte für Linux-Netzwerktechnik
  • Security-Engineers für Runtime-Analyse
Das lernst du
  • Architektur, Hooks, Maps und Verifier erklären
  • Geladene Programme mit bpftool inspizieren
  • System-Call-Spuren mit bpftrace erstellen
  • Latenzursachen am Kernelpfad belegen und Diagnosezeiten verkürzen
  • eBPF-Analysen auf Kubernetes-Knoten planen
  • BCC, Cilium, Hubble und Tetragon nach Einsatzgebiet abgrenzen
So arbeiten wir

Architekturmodelle werden an laufenden Linux-Systemen geprüft. Geführte Labore mit bpftool und bpftrace führen zu eigenständigen Diagnoseaufgaben; eine Kubernetes-Fallübung verbindet Observability und Runtime-Security. Die technische Umgebung wird bereitgestellt.

Empfohlene Vorkenntnisse
  • Praxis in Linux-Administration und Shell-Nutzung
  • Grundkenntnisse zu Prozessen, System Calls und TCP/IP
Dein Fahrplan
  • eBPF-Architektur und Ausführung im Linux-Kernel
  • Ladepfad für eBPF-Programme
  • Hooks für Kernel- und Userspace-Ereignisse
  • Maps als Datenaustausch mit dem Userspace
  • Verifier-Prüfungen und typische Ablehnungen
  • Erste Inspektionen mit bpftool
Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - mit klarem Alltagsbezug und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.

Nicht der passende Termin dabei?

Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.

Anfrage stellen
Inhouse & Firmenseminare

Lieber gleich das ganze Team schulen?

Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.

Wie die Planung abläuft, was ein Zuschnitt kostet und welche Themen wir abdecken, steht auf unserer Seite zu Inhouse Schulungen im Bereich Linux.

Beliebteste Wahl

Inhouse-Schulung

Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.

  • Inhalte exakt auf euch zugeschnitten
  • Termine nach euren Bedürfnissen
  • Günstiger ab mehreren Teilnehmern
  • Vertraute Umgebung, kein Reiseaufwand
Inhouse-Schulung anfragen

Firmen-Seminar

Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.

  • Geschlossene Gruppe aus eurem Haus
  • Individuelle Terminplanung
  • An unseren Standorten oder Live-Online
  • Angepasste Inhalte
Firmen-Seminar anfragen

Fragen und Antworten zu Linux eBPF Kernel Schulung

Was ist eBPF unter Linux?

eBPF erweitert den Linux-Kernel um Programme, die an definierten Ereignispunkten ausgeführt werden. Solche Programme beobachten etwa System Calls, Netzwerkpakete oder Scheduler-Ereignisse und geben Messwerte über Maps an den Userspace weiter. Der Kernel-Verifier prüft jedes Programm vor dem Laden auf zulässige Operationen und Speicherzugriffe.

Was ist der Unterschied zwischen bpftrace und BCC?

bpftrace verwendet eine kompakte Sprache für kurzfristige Tracing-Abfragen und schnelle Ursachenanalysen. BCC stellt eine Werkzeugsammlung mit Schnittstellen für umfangreichere Skripte bereit. Die Schulung übt bpftrace direkt und grenzt beide Ansätze anhand ihrer Einsatzgebiete ab.

Welche Aufgabe hat der eBPF-Verifier?

Der Verifier analysiert ein eBPF-Programm vor dem Laden und weist unzulässige Speicherzugriffe oder problematische Kontrollflüsse zurück. Seine Meldungen bestimmen daher, warum ein Programm geladen oder abgelehnt wird.

Wie wird eBPF in Kubernetes eingesetzt?

eBPF erfasst auf Kubernetes-Knoten unter anderem Prozessereignisse und Netzwerkpfade mit Bezug zu Containern und cgroups. Werkzeuge wie Cilium, Hubble und Tetragon verwenden diese Kernel-Schnittstellen für Kubernetes-Netzwerke, deren Beobachtung oder Runtime-Security.

Gibt es einen Nachweis für die Teilnahme?

Den verfügbaren Nachweis für die eBPF Schulung klärt cmt vor der Buchung mit dir. Eine offizielle Herstellerprüfung oder Herstellerzertifizierung gehört nicht zu diesem Grundkurs.

Kann die eBPF Schulung als Inhouse-Training stattfinden?

Ja, die eBPF Schulung ist als Inhouse- oder Firmenschulung verfügbar. Inhalte und Übungen lassen sich auf Anfrage an eure Linux-Distribution, Kubernetes-Umgebung und die verwendeten Observability-Werkzeuge anpassen.

Muss ich einen eigenen Linux-Rechner mitbringen?

Nein, für die Laborübungen werden die erforderlichen Systeme und Werkzeuge bereitgestellt. Eigene Softwarelizenzen oder ein vorbereiteter Linux-Rechner sind nicht erforderlich.

Eignet sich das Training ohne Erfahrung in Kernel-Entwicklung?

Ja, Kernel-Programmierung ist für den Einstieg in bpftool und bpftrace nicht erforderlich. Erwartet werden Erfahrungen mit Linux-Administration, der Shell und TCP/IP. Für fehlende Linux-Grundlagen bietet sich vorher das Linux BootCamp zum LPIC-1 Linux-Administrator an.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

NOCH FRAGEN?

Rufe mich an oder schreibe mir eine E-Mail.

Yves Hoppe

Yves Hoppe

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo