浅析Linux追踪技术之ftrace:综述

文章目录

    • 概述
    • Ftrace工作原理
      • Ftrace追踪器
      • Ftrace探测技术
        • GCC的profile特性
    • tracefs文件系统
      • 控制文件
      • trace信息
    • Ftrace使用
      • tracer配置步骤
      • function tracer使用示例
    • 相关参考

概述

Ftrace,全称Function Tracer,是一个内部跟踪器,旨在帮助系统的开发人员和设计人员了解内核内部的情况,可以用来调试或分析在系统中发生的延迟和性能问题。尽管ftrace通常被认为是函数跟踪器,但它实际上是由几个不同的跟踪实用程序组成的框架。

Ftrace工作原理

Ftrace的基本工作原理是在内核函数中加入各种探测点,利用探测点跟踪函数的运行信息,然后将跟踪信息打印到内核的一个Ring Buffer中,而用户可以通过tracefs/debugfs来访问Ring Buffer中的数据。Ftrace的架构示意如下:
在这里插入图片描述

Ftrace包含两个核心组成:

  • Framework core:管理各种tracer,同时利用tracefs文件系统对用户空间提供配置选项以及输出trace信息;
  • tracers:ftrace实现了多种类型的tracer(追踪器),例如Function tracer、Function graph tracer等。tracer负责将trace信息保存到Ring Buffer中。

Ftrace追踪器

  • nop:空操作跟踪器,不会跟踪任何内核活动,将 nop 写入 current_tracer 文件可以删除之前所使用的跟踪器,并清空之前收集到的跟踪信息,即刷新trace文件;
  • function:函数调用追踪器,可以看出哪个函数何时调用,可以通过过滤器指定要跟踪的函数;
  • function_graph:函数调用图跟踪器,可以清晰展现出函数的调用层次关系以及返回情况;
  • sched_switch:进程上下文切换跟踪器,用来跟踪系统中进程切换情况;
  • irqsoff :中断跟踪器,跟踪禁止中断的函数及相关信息;
  • preemptoff :抢占跟踪器,跟踪禁止内核抢占的函数及相关信息;
  • preemptirqsoff :抢占与中断跟踪器, 可以看做irqsoff 与preemptoff 二者的组合;
  • mmiotrace:内存映射输入输出跟踪器,跟踪记录Memory Mapped I/O相关信息;
  • wakeup :进程调度延迟跟踪器,记录高优先级进程从被唤醒到被系统调度执行期间的最大延迟时间;
  • wakeup_rt :实时进程调度延迟跟踪器, 与wakeup 跟踪器类似, 但跟踪对象为实时进程;
  • wakeup_dl :跟踪并记录唤醒SCHED_DEADLINE任务所需的最大延迟(如"wakeup”和"wakeup_rt”一样)
  • blk :I/O追踪器,blktrace用户应用程序使用的跟踪器;
  • hwlat :硬件延迟跟踪器。它用于检测硬件是否产生任何延迟。

Ftrace探测技术

Ftrace本质上是一种代码插桩技术,根据插桩方式的差异,Ftrace的探测机制可以分为以下两种:

  • 静态探针:静态探测是在内核代码中调用ftrace提供的相应接口实现,通过在代码流程中手动插入一些tracepoint,用于支持Event tracing(事件跟踪),在内核编译后,就不能再动态修改。这些tracepoint的开关由内核配置选项控制。内核已经在一些关键的地方设置了静态探测点,可以在需要的时候查看;
  • 动态探针:动态探测利用了GCC编译的profile特性,在内核编译时,在每个函数入口保留数个字节,然后在使用ftrace时,将保留的字节替换为需要的指令,比如跳转到需要的执行探测操作的代码,包括function tracer、function graph tracer都是基于动态探测机制实现。
GCC的profile特性

GCC支持profile特性,profile特性是在编译时添加-pg选项,这样GCC会在所有函数的入口处加入对mcount的指令调用。用户可以自定义mcount函数,从而实现对函数的跟踪。
在这里插入图片描述

tracefs文件系统

Ftrace利用tracefs文件文件系统向用户空间提供控制文件,同时输出trace信息。
在这里插入图片描述

为了使用ftrace,需要先挂载tracefs文件系统,可以使用手动挂载或者自动挂载的方式。手动挂载的命令如下:

mount -t tracefs nodev /sys/kernel/tracing

自动挂载需要修改/etc/fstab文件,可以在/etc/fstab添加下列配置:

tracefs       /sys/kernel/tracing       tracefs defaults        0       0

在Linux内核的早期版本,ftrace使用debugfs文件系统存放所有的控制文件,目录位于/sys/kernel/debug/tracing。为了保持向后兼容,当挂载debugfs文件系统时,tracefs文件系统也会自动被挂载到/sys/kernel/debug/tracing目录中,因此/sys/kernel/trace/sys/kernel/debug/tracing目录中的内容是相同的。

控制文件

  • available_tracers:可用的追踪器;
  • current_tracer:正在运行的追踪器;
  • function_profile_enabled:启用函数性能分析器;
  • available_filter_functions:可跟踪的完整函数列表;
  • set_ftrace_filter:选择跟踪函数的列表;
  • set_ftrace_notrace:设置不跟踪的函数列表;
  • set_event_pid:设置跟踪的PID,表示仅跟踪PID程序的函数或者其他跟踪;
  • tracing_on:是否启用跟踪,1启用跟踪0关闭跟踪;
  • trace_options:设置跟踪的选项;
  • trace_stat:函数性能分析的输出目录;
  • kprobe_events:启用kprobe的配置;
  • uprobe_events:启用uprobe的配置;
  • events:事件跟踪器的控制文件:tracepoint、kprobe、uprobe。

trace信息

tracefs提供了两个文件用于查看生成的trace信息:trace和trace_pipe,其中:

  • trace:以文本格式输出内核中追踪缓冲区的内容,是查看trace日志的接口;
  • trace_pipe:跟踪的输出,可以在每次事件发生时读出追踪信息,但是读出的内容不能再次读出。

在这里插入图片描述

Ftrace使用

Ftrace最常见的使用方式有两种:

  • tracers:包含了不同的跟踪程序,有延迟跟踪来检查禁用和启用中断之间发生的情况,以及抢占和从任务被唤醒到任务实际被调度的时间,开发人员可以根据需要选择;
  • Event Tracing:整个内核中有数百个静态探测点,可以通过tracefs文件系统启用这些探测点,以查看内核某些系统的运行情况。

这里仅对tracer的使用进行简单的说明。

tracer配置步骤

tracer的使用分为三个步骤:

  1. 设置tracer类型
  2. 设置tracer参数
  3. 使能tracer

function tracer使用示例

  1. 挂载tracefs文件系统:mount -t tracefs tracefs /sys/kernel/tracing
  2. 查看可用的tracer:cat /sys/kernel/debug/tracing/available_tracers
  3. 设置当前使用的tracer:echo function > /sys/kernel/debug/tracing/current_tracer
  4. 设置跟踪的函数:echo dev_attr_show > /sys/kernel/debug/tracing/set_ftrace_filter
  5. 开启追踪功能:echo 1 > /sys/kernel/debug/tracing/tracing_on
  6. 查看trace信息:cat /sys/kernel/debug/tracing/trace_pipe
  7. 关闭追踪功能:echo 0 > /sys/kernel/debug/tracing/tracing_on

相关参考

  • Ftrace实现原理
  • 内核态调测工具:ftrace(一)-初识
  • Linux性能工具(一)ftrace使用
  • 宋宝华:关于Ftrace的一个完整案例
  • Linux性能工具(二)ftrace基础篇
  • 通过Ftrace实现高效、精确的内核调试与分析
  • 从 Ftrace 开始内核探索之旅
  • trace系列0 - ftrace初始化

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/685161.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

关于项目中websocket的socket.io客户端js库的应用

1.如何使用客户端js库? pnpm add socket.io-client2.如何建立连接? import io from socket.io-client // 参数1:不传默认是当前服务域名,开发中传入服务器地址 // 参数2:配置参数,根据需要再来介绍 const socket i…

JavaScript中null和undefined的区别

JavaScript中null和undefined是两个特殊的值,经常在编程中遇到。虽然它们经常被混淆,但它们有着不同的含义和用法。本文将详细介绍JavaScript中null和undefined的区别,帮助开发者更好地理解和使用它们。 首先,让我们来了解一下nu…

EF Core 模型优先——根据类对象创建数据表

需要的nuget包: Microsoft.EntityframeworkCore.SqlServer (根据自己的数据库类型选择对应的nuget包) Microsoft.EntityframeworkCore.Tools Microsoft.VisualStudio.Web.CodeGeneration.Design 说明: (1&#xf…

[java基础揉碎]数组 值拷贝和引用拷贝的赋值方式

目录 数组的介绍 为什么有数组 数组的三种使用方式 动态初始化: 静态初始化: 数组使用注意事项和细节 值拷贝和引用拷贝的赋值方式 数组反转: 数组拷贝: 数组的介绍 数组可以存放多个同一类型的数据。数组也是一种数据类型,是引用类型。 即:数组…

算法刷题day13

目录 引言一、蜗牛 引言 今天时间有点紧,只搞了一道题目,不过确实搞了三个小时,才搞完,主要是也有点晚了,也好累啊,不过也还是可以的,学了状态DP,把建图和spfa算法熟悉了一下&#…

2024.2.13日总结(小程序开发6)

外联的wxs脚本 在wxml中引入外联的wxs脚本时&#xff0c;必须为<wxs>标签添加module和src属性 module用来指定模块的名称src用来指定要引入的脚本的路径&#xff0c;且必须是相对路径 wxs的特点 与JavaScript 不同 wxs 语言在设计时借大量鉴了JavaScript 的语法。但…

实验5-9 使用函数输出水仙花数

水仙花数是指一个N位正整数&#xff08;N≥3&#xff09;&#xff0c;它的每个位上的数字的N次幂之和等于它本身。例如&#xff1a;153135333。 本题要求编写两个函数&#xff0c;一个判断给定整数是否水仙花数&#xff0c;另一个按从小到大的顺序打印出给定区间(m,n)内所有的水…

【计算机网络地址转换(NAT)详解】

文章目录 什么是NAT&#xff1f;NAT的工作原理NAT的应用1. 内部网络管理2. 隐藏内部网络结构3. IPv4地址节省 什么是NAT&#xff1f; 网络地址转换&#xff08;NAT&#xff09;允许多个主机共享一个或一组公共IP地址&#xff0c;同时保护内部网络的隐私和安全。NAT通常由路由器…

WEB APIs(2)

应用定时器可以写一个定时轮播图&#xff0c;如下 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge"><meta name"viewport&qu…

基于 InternLM 和 LangChain 搭建你的知识库(三)

基于 InternLM 和 LangChain 搭建你的知识库 大模型开发范式 Finetune 在大型语言模型中&#xff0c;Finetune&#xff08;微调&#xff09;是一种技术&#xff0c;用于调整预训练的模型以提高其在特定任务或数据集上的表现。这种方法通常涉及以下步骤&#xff1a; 预训练模…

【MySQL】:DQL查询

&#x1f3a5; 屿小夏 &#xff1a; 个人主页 &#x1f525;个人专栏 &#xff1a; MySQL从入门到进阶 &#x1f304; 莫道桑榆晚&#xff0c;为霞尚满天&#xff01; 文章目录 &#x1f4d1;前言一. DQL1.1 基本语法1.2 基础查询1.3 条件查询1.3 聚合函数 &#x1f324;️ 全篇…

【Linux取经路】文件系统之被打开的文件——文件描述符的引入

文章目录 一、明确基本共识二、C语言文件接口回顾2.1 文件的打开操作2.2 文件的读取写入操作2.3 三个标准输入输出流 三、文件有关的系统调用3.1 open3.1.1 比特位级别的标志位传递方式 3.2 write3.2.1 模拟实现 w 选项3.2.2 模拟实现 a 选项 3.3 read 四、访问文件的本质4.1 再…

C#系列-EntityFrameworkCore.SqlServer.NodaTime实例(37)

EntityFrameworkCore.SqlServer.NodaTime 是一个扩展包&#xff0c;它允许你使用 NodaTime 库中的日期和时间类型与 SQL Server 数据库进行交互。NodaTime 是一个流行的.NET 日期和时间库&#xff0c;它提供了比 .NET 内置的 DateTime 和 DateTimeOffset 类型更丰富的功能和更好…

探讨:工业物联网,纯上报设备的数采

事情是这样的&#xff0c;有一台设备是modbus-tcp协议&#xff0c;手工操作测量&#xff0c;自动发送测量结果&#xff0c;就这&#xff0c;没别的了。 开始看起来挺简单&#xff0c;连接上去就等着收数据嘛&#xff0c;多简单&#xff01;后来发现麻烦得很啊&#xff0c;关键的…

【深度学习】S2 数学基础 P4 概率论

目录 基本概率论概率论公理随机变量 多个随机变量联合概率条件概率贝叶斯定理求和法则独立性 期望与方差小结 基本概率论 机器学习本质上&#xff0c;就是做出预测。而概率论提供了一种量化和表达不确定性水平的方法&#xff0c;可以帮助我们量化对某个结果的确定性程度。 在…

状态模式:灵活管理对象状态的设计策略

状态模式&#xff1a;灵活管理对象状态的设计策略 在软件开发的过程中&#xff0c;我们经常会遇到对象根据其内部状态的改变而改变其行为的场景。传统的处理方式可能会使用大量的条件判断语句来处理不同的状态转换以及相应的行为&#xff0c;这不仅使得代码难以维护&#xff0…

【UI自动化测试技术】自动化测试研究:Python+Selenium+Pytest+Allure,详解UI自动化测试,iframe、窗口等控件切换(精)(五)

导言 在上一篇文章里&#xff0c;我们一起学习了键盘事件、鼠标事件以及其它的一些特殊情况的处理。这篇文章我们一起学习Selenium中一些特殊窗口以及iframe&#xff0c;如何处理。 学习目标 了解对浏览器的基本功能操作&#xff08;本节重点&#xff09;学习如何对弹窗进行操…

素数算法(普通求解,埃氏筛,欧拉筛)

素数算法&#xff08;常规求解&#xff0c;埃氏筛&#xff0c;欧拉筛&#xff09; 1. 常规求解1.1 原理解释1.2 算法实现 2 . 埃氏筛2.1 原理解释2.2 算法实现 3. 欧拉筛3.1 原理解释3.2 算法实现 1. 常规求解 1.1 原理解释 枚举法是一种简单的求解素数的方法&#xff0c;其基…

黑马程序员java部分笔记(持续更新)九点五:数组的动态初始化与常见问题

为什么有动态初始化呢? 当 不知道数组里几个元素的具体值时用动态初始化 动态初始化&#xff1a;初始化时只指定数组长度&#xff0c;由系统分配初始值 格式&#xff1a;数据类型[]数组名new 数据类型[数组长度]; 特点&#xff1a;在创建的时候有自己指定数组长度&#xff0c;…

Java的集合框架和泛型

文章目录 集合框架什么是集合框架类和接口总览 集合框架的重要性背后所涉及的数据结构以及算法什么是数据结构容器背后对应的数据结构什么是算法 包装类基本数据类型和对应的包装类装箱和拆箱自动装箱和自动拆箱 泛型什么是泛型引出泛型语法泛型类泛型的上界(没有下界)泛型方法…