← システム性能分析
性能分析X(eBPF/BPFによる動的追跡)
eBPFを「実際にどう使って観測するか」に踏み込みます。bpftraceのワンライナーがプローブ・フィルタ・アクションでどう組み立てられるか、kprobeとtracepointをどう使い分けるか、検証器(verifier)が何を保証しその代わり何を禁じるのか、マップ(map)でカーネル内集計する意味、per-event転送が必要なときのリングバッファ、そしてCO-RE/BTFがカーネル差をどう吸収するかを、カーネル公式ドキュメントとbpftrace/bccの公式資料の定義に沿って確認します。なぜeBPFがstraceより桁違いに軽いのかを、仕組みから説明できるようになることが目標です。
読み込み中…