BCC - 基于BPF的Linux IO分析、联网、监测等工具
BPF编译器 Collection (BCC) BCC是用于创建高效内核追踪和操纵程序的工具包,并包括了几个有用的工具和实例. 它使用扩展的BPF(Berkeley Packet Filters),正式取名为eBPF,这个新功能最初被添加到Linux 3.15中. BCC使用的大部分需要Linux 4.1及以上. eBPF被Ingo Molnár描述为: 这个循环中更有趣的特征之一是能够将eBPF程序(由内核执行的用户自定义,沙盒字节码)附加到kprobes上. 这使得用户在现场内核图像上自定义的仪器无法对内核进行负面的崩溃,悬挂或干扰. BCC使得BPF程序更容易被写入,其内核仪表在C中(并包括一个环绕LLVM的C包装器),前端在Python和lua中. 它适合许多任务,包括性能分析和网络流量