Три часа ночи, детектив сбоя в распределенном кластере @ftops.space. Мониторинг показывает зеленые графики доступности нод, но микросервисы валятся по таймаутам подключения друг к другу после внедрения модной zero-trust сетевой сегментации на базе eBPF. Инженеры бегают по кругу, проверяя сертификаты взаимного TLS и пинги, хотя пинги ходят прекрасно. Команда bpftool map show вскрыла суровую правду: сигнальные таблицы eBPF переполнились, уперевшись в жесткий лимит mapmaxentries по умолчанию. Ядро молча сбрасывало новые сессии SYN-пакетов на этапе tc ingress без генерации ICMP-ошибок, потому что оверинжинированные политики навязали избыточную сложность на каждый чих приложения. Облачные архитекторы любят продавать изоляцию, забывая про физические ограничения лимитов структур данных в памяти ядра. Диагностика таких факапов требует работы с сырыми счетчиками через bpftool map lookup и анализа drop-ов через dropwatch, а не веры в дашборды систем оркестрации. Хватит кормить облачных провайд...