
    <rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
      <channel>
        <title>Luca Cavallin</title>
        <link>https://www.lucavallin.com/it/blog/tags/linux</link>
        <description>
      Platform Engineer at Xebia, focused on AI platform engineering - the infrastructure behind reliable, observable, scalable AI and cloud-native workloads. I work primarily in Go and Google Cloud, with deep experience in Kubernetes, containers, and end-to-end observability - and a strong interest in networking and lower-level systems work in Rust. My current focus is the platform layer beneath AI: inference serving infrastructure on Kubernetes, AI gateway and MCP connectivity, agentic workload orchestration, and end-to-end observability for GenAI systems.

      My broader experience is full-stack: strong on backend, with solid frontend and mobile knowledge. I contribute to open source, write on my blog, and pick up the occasional talk, training, or meetup when something interesting comes up. I&#39;m a Google Developer Expert (GDE) and a CNCF Ambassador.

      For a deeper dive, see my blog. If you&#39;re new to open source, check out Verto.sh. For mentorship, I&#39;m on Mentorcruise. Outside of work, activities like photography, motorcycling, playing a handpan and cleaning litterboxes keep me occupied 🐈.
    </description>
        <language>it-IT</language>
        <managingEditor>Luca Cavallin</managingEditor>
        <webMaster>Luca Cavallin</webMaster>
        <lastBuildDate>Tue, 10 Mar 2026 00:00:00 GMT</lastBuildDate>
        <atom:link href="https://www.lucavallin.com/it/blog/tags/linux/feed.xml" rel="self" type="application/rss+xml"/>
        
    <item>
      <guid>https://www.lucavallin.com/it/blog/containers-are-not-automatically-secure</guid>
      <title>I Container Non Sono Automaticamente Sicuri</title>
      <link>https://www.lucavallin.com/it/blog/containers-are-not-automatically-secure</link>
      <description>I container hanno cambiato il modo in cui impacchettiamo e distribuiamo il software, ma non hanno riscritto le regole di sicurezza fondamentali. I confini di fiducia, i privilegi e la superficie d&#39;attacco sono ancora tutti lì. Questa è stata probabilmente la cosa principale che ho imparato approfondendo la sicurezza dei container, in parte dal libro Container Security di Liz Rice e in parte passando tempo con i componenti Linux sottostanti.</description>
      <pubDate>Tue, 10 Mar 2026 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>linux</category><category>containers</category><category>security</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/a-tour-of-ebpf-in-the-linux-kernel-observability-security-and-networking</guid>
      <title>Un Tour di eBPF nel Kernel Linux: Observability, Sicurezza e Networking</title>
      <link>https://www.lucavallin.com/it/blog/a-tour-of-ebpf-in-the-linux-kernel-observability-security-and-networking</link>
      <description>eBPF ti consente di eseguire piccoli programmi verificati all&#39;interno del kernel Linux, abilitando observability, sicurezza e networking veloci senza modificare il codice applicativo. Questo tour pratico spiega perché eBPF è rilevante oggi, come i programmi vengono compilati, verificati, compilati JIT e collegati agli eventi, e come maps e ring buffer spostano i dati. Troverai semplici demo e un modello mentale chiaro per iniziare a sperimentare.</description>
      <pubDate>Thu, 18 Sep 2025 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>ebpf</category><category>linux</category><category>observability</category><category>security</category><category>networking</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/kubernetes-networking-from-packets-to-pods</guid>
      <title>Il Networking di Kubernetes dai Pacchetti ai Pod</title>
      <link>https://www.lucavallin.com/it/blog/kubernetes-networking-from-packets-to-pods</link>
      <description>Il networking di Kubernetes non deve essere una scatola nera. Questa guida lo scompone a partire dai fondamentali del networking Linux e dell&#39;isolamento dei container. Poi ci immergiamo nel modello completo di Kubernetes, spiegando tutto dagli IP dei Pod e i plugin CNI ai Service, NetworkPolicy e Ingress, fornendo una mappa chiara end-to-end di come funziona la connettività nel cluster.</description>
      <pubDate>Tue, 01 Jul 2025 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>kubernetes</category><category>networking</category><category>containers</category><category>linux</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/a-quick-journey-into-the-linux-kernel</guid>
      <title>Un Breve Viaggio nel Kernel Linux</title>
      <link>https://www.lucavallin.com/it/blog/a-quick-journey-into-the-linux-kernel</link>
      <description>Di recente ho approfondito il kernel Linux per capire come gestisce processi, scheduling, memoria e molto altro. Pur avendo alcune conoscenze di sistemi operativi dai tempi dell&#39;università, mi erano sempre sembrate troppo astratte — quindi ho voluto vedere come funzionano davvero le cose. Questo post racconta cosa ho imparato, dalle system call agli interrupt, e come lo sviluppo nel kernel differisce dallo userspace.</description>
      <pubDate>Thu, 06 Mar 2025 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>linux</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/kubefm-podcast-lucavallin-barco-containers-from-scratch-in-c</guid>
      <title>Sono stato sul Podcast KubeFM a parlare di &quot;Linux Containers From Scratch&quot;</title>
      <link>https://www.lucavallin.com/it/blog/kubefm-podcast-lucavallin-barco-containers-from-scratch-in-c</link>
      <description>KubeFM mi ha recentemente invitato a parlare del mio progetto &quot;barco: Linux Containers From Scratch in C&quot;. In questo episodio spiego perché i container Linux non esistono davvero, come usare cgroups e namespace per isolare un processo, come proteggere il container con seccomp e le capabilities, e come effettuare le syscall giuste dal C per costruire il proprio container engine. Grazie, KubeFM, per l&#39;invito!</description>
      <pubDate>Wed, 24 Jan 2024 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>podcast</category><category>containers</category><category>linux</category><category>cloud-native</category><category>cncf</category><category>kubernetes</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/crafting-clean-maintainable-understandable-makefile-for-c-project</guid>
      <title>Creare un Makefile Pulito, Manutenibile e Comprensibile per un Progetto C.</title>
      <link>https://www.lucavallin.com/it/blog/crafting-clean-maintainable-understandable-makefile-for-c-project</link>
      <description>Scoprite come un Makefile ben progettato possa semplificare la build di progetti C. Usando variabili chiare, wildcard, variabili automatiche e target phony, vedrete come il Makefile del progetto gnaro sia facile da capire e da usare, servendo come guida pratica per altri sviluppatori.</description>
      <pubDate>Sun, 22 Oct 2023 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>c</category><category>linux</category><category>software-engineering</category>
    </item>
  
    <item>
      <guid>https://www.lucavallin.com/it/blog/barco-linux-containers-from-scratch-in-c</guid>
      <title>barco: Container Linux da Zero in C.</title>
      <link>https://www.lucavallin.com/it/blog/barco-linux-containers-from-scratch-in-c</link>
      <description>Un&#39;implementazione in C di un container runtime, costruita da zero per esplorare i container e il kernel Linux.</description>
      <pubDate>Sun, 17 Sep 2023 00:00:00 GMT</pubDate>
      <author>Luca Cavallin</author>
      <category>c</category><category>linux</category><category>containers</category><category>cncf</category>
    </item>
  
      </channel>
    </rss>
  