0

0

Linux eBPF 监控与调试实践

舞夢輝影

舞夢輝影

发布时间:2026-02-25 18:51:12

|

865人浏览过

|

来源于php中文网

原创

bpf_trace_printk 生产环境禁用,因限频1024次/秒、触发vprintk导致延迟和加载失败;应改用bpf_perf_event_output;其格式串上限128字节且不报错;bpf_probe_read_kernel需检查返回值并用btf/co-re避免硬编码偏移。

linux ebpf 监控与调试实践

为什么 bpf_trace_printk 在生产环境几乎没用

它会把日志打到内核 ring buffer,但默认只允许每秒最多 1024 次调用,超了就静默丢弃;更关键的是,它会强制触发内核的 vprintk 路径,带来不可控延迟,eBPF 程序可能被内核直接拒绝加载(报错 invalid bpf_context accesstoo many instructions)。真正上线必须换路。

  • 调试阶段可用,但建议加条件:只在特定 PID、特定函数入口打一次,比如 if (pid == target_pid && !printed) { bpf_trace_printk(...); printed = 1; }
  • 生产环境一律改用 bpf_perf_event_output + 用户态 perf_event_open 读取,吞吐高、可控性强
  • 注意 bpf_trace_printk 的格式字符串长度上限是 128 字节(含终止符),超长截断不报错,容易漏信息

bpf_probe_read_kernel 读内核结构体总 panic?

不是函数写错了,是没判断地址有效性。eBPF 不允许直接解引用任意指针,bpf_probe_read_kernel 只负责“尝试拷贝”,但若源地址根本不在当前上下文可访问的内核内存页上(比如进程已退出、模块卸载、或字段偏移随内核版本变化),就会触发 -EFAULT,而你没检查返回值——程序继续往下跑,访问未初始化内存,最终触发 verifier 拒绝或运行时 crash。

  • 每次调用后必须检查返回值:if (bpf_probe_read_kernel(&val, sizeof(val), &src->field) != 0) return 0;
  • 别硬编码结构体偏移,优先用 BTF(如 bpftool btf dump 查)或 libbpfbpf_object__find_map_by_name + CO-RE
  • 对链表遍历类操作(如遍历 task_struct->children),务必限制最大循环次数(比如 for (int i = 0; i ),否则 verifier 会因无法验证循环边界而拒绝加载

tc exec bpf 加载后没流量经过?

最常见原因是挂载点(ingress/egress)和网络命名空间不匹配。eBPF 程序绑定在某个 netns 的某块网卡上,但你的测试流量根本没走那条路径——比如容器里跑的程序,实际出口是 veth peer,而不是宿主机 eth0。

《高性能Linux服务器构建实战-运维监控、性能调优与集群应用》
《高性能Linux服务器构建实战-运维监控、性能调优与集群应用》

《高性能Linux服务器构建实战-运维监控、性能调优与集群应用》

下载
  • 先确认目标接口是否启用:运行 ip link show dev <code>ens3,看 state 是否为 UP
  • tc qdisc show dev <code>ens3 检查是否真挂上了,输出应包含 bpf 和对应 prog id
  • 如果绑的是 ingress,注意:ingress qdisc 是逻辑设备,不处理本地生成包(即本机 curl 自己不算),只处理进入该接口的外部流量
  • 抓包交叉验证:tcpdump -i <code>ens3 port 80 看是否有原始流量,再对比 eBPF 输出,才能确定是没触发还是逻辑写错了

为什么 libbpf 加载失败,报 failed to load program: Permission denied

不是权限不够,而是内核配置没开全。现代发行版(尤其是 RHEL/CentOS 8+、Ubuntu 20.04+)默认禁用部分 eBPF 功能,或者启用了 lockdown mode,导致即使 root 也无法加载某些类型的程序。

  • 检查 /proc/sys/kernel/unprivileged_bpf_disabled:值为 2 表示完全禁止非特权加载(包括 root),需设为 01(后者仅限 root)
  • 确认内核编译选项:CONFIG_BPF_SYSCALL=yCONFIG_BPF_JIT=yCONFIG_HAVE_EBPF_JIT 必须启用;若用 tracepoint,还需 CONFIG_TRACING
  • Secure Boot 启用时,部分系统(如 Fedora)会强制 kernel lockdown,此时需临时关掉:sudo mokutil --disable-validation(重启生效)

CO-RE 和 BTF 是现在绕过内核版本碎片的唯一靠谱路径,但前提是目标机器有完整 BTF 信息——别信 /usr/lib/debug 下的 vmlinux,得用 bpftool btf dump file /sys/kernel/btf/vmlinux format c 验证能否成功解析。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

830

2023.08.22

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

866

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

452

2024.06.27

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

452

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

182

2023.10.30

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

638

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

218

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1559

2023.10.24

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

127

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.7万人学习

Git 教程
Git 教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号