«کالبدشکافی سیستمعامل در لحظه»
👤 #نیما_شیرزادی | کارشناسی ارشد ۱۴۰۱
🐛 تکنولوژی eBPF انقلابی در مانیتورینگ لینوکس است که بدون تغییر کرنل یا ماژول خطرناک، برنامههای امن و ایزوله را درون هسته اجرا میکند. چهار مکانیزم اصلی برای استخراج اطلاعات وجود دارد: ۱. Tracepoint ها نقاط ثابت و پایدار کرنلاند و تا فعال نشوند سرباری ندارند؛ ۲. kprobes و kretprobes بهصورت پویا به هر تابع کرنل وصل میشوند، اما با آپدیت لینوکس ناپایدارند؛ ۳. uprobes همین کار را در فضای کاربری انجام میدهد، ولی مصرف CPU بالایی دارد؛ ۴. USDT نقاط ثابت از پیش تعریفشده در اپلیکیشنهایی مثل MySQL، پایتون، Node.js، جاوا و PostgreSQL است و اجازه میدهد دادهٔ اپلیکیشن با دادهٔ کرنل ترکیب شود. Tracepoint ها فقط هنگام روشن بودن بار مصرف میکنند، kprobes اسلحهٔ آخر و USDT راهحل پایداری و سربار کم uprobes است. ابزارهایی مانند bpftrace و BCC با ابزارهای آمادهای مثل execsnoop و opensnoop این قدرت را بدون نوشتن کد کرنل در اختیار مهندسان قرار میدهند.
📁 متن «کالبدشکافی سیستمعامل در لحظه» به قلم نیما شیرزادی در شمارۀ نهم نشریۀ بایت را میتوانید از طریق فایل الکترونیکی یا وبسایت نشریه مطالعه کنید.
#لینوکس #eBPF
😌 Telegram | 🤖 Twitter
🌐 Website | 🌐 Linkedin
Post #160
415