第 24 章 使用 BPF 编译器集合进行网络追踪
BPF Compiler Collection(BCC)是一个库,可帮助创建扩展的 Berkeley Packet Filter(eBPF)程序。eBPF 程序的主要工具是分析操作系统性能和网络性能,而不会遇到开销或安全问题。
BCC 不再需要用户了解 eBPF 的技术详情,并提供了许多开箱即用的起点,如带有预先创建的 eBPF 程序的 bcc-tools
软件包。
注意
eBPF 程序在事件中触发,如磁盘 I/O、TCP 连接以及进程创建。程序不太可能导致内核崩溃、循环或者变得无响应,因为它们在内核的安全性虚拟机中运行。
24.1. 安装 bcc-tools 软件包 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
安装 bcc-tools
软件包,该软件包还会将 BPF Compiler Collection (BCC)库作为依赖项安装。
流程
安装
bcc-tools
:dnf install bcc-tools
# dnf install bcc-tools
Copy to Clipboard Copied! Toggle word wrap Toggle overflow BCC 工具安装在
/usr/share/bcc/tools/
目录中。
验证
检查安装的工具:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 上表中的
doc
目录包含每个工具的文档。