如果快速确定用户态操作某个节点的内核执行流?

简介: 如果快速确定用户态操作某个节点的内核执行流?

作者

pengdonglin137@163.com

背景

内核在/proc、/sys下面提供了大量的控制文件,可以获取内核某个子系统的状态或者控制内核的执行流,有时我们需要快速确认操作某个节点时的执行流,那么怎么做呢?

做法

最适合做这个就是ftrace提供的function graph跟踪器,在6.5版本里我给这个跟踪器增加了输出函数返回值的功能,以便于我们快速定位内核代码执行流。

下面举几个例子。

/sys/power/state

  • 配置ftrace
echo 0 > tracing_on
echo 1 > options/funcgraph-retval
echo *sys_write > set_graph_function
echo $$ > set_ftrace_pid
echo function_graph > current_tracer
> trace
  • 执行写逻辑 (也可以用读逻辑,这里为了方便演示采用了写)
# > trace; echo 1 > tracing_on; echo -1 > /sys/power/state;  echo 0 > tracing_on
-bash: echo: write error: Invalid argument

上面提示了参数无效,对应的错误码时-22,那么可以直接在trace输出里搜索第一个-22即可。

这样可以直接定位到state_store这个函数,节省了我们分析log的时间。

/sys/block/vda/queue/scheduler

跟之前的方法一样,把写命令换成:

# echo > trace; echo 1 > tracing_on; echo -1 > /sys/block/vda/queue/scheduler; echo 0 > tracing_on
-bash: echo: write error: Invalid argument

在trace输出中搜索第一个-22:

可以看到,直接就可以定位到elv_iosched_store

/proc/sys/net/ipv4/tcp_mem

# echo > trace; echo 1 > tracing_on; echo 12345 > /proc/sys/net/ipv4/tcp_mem; echo 0 > tracing_on

上面的代码执行成功了,没法用搜索错误码的方法,那么只能自己去分析trace日志,好在用上面的命令抓到的log并不多,相对比较容易找到对应的函数,或者在trace日志里搜索6,因为write返回实际写入的字节数,也大致能定位到对应的函数。

完。

相关文章
|
6月前
|
缓存 负载均衡 Linux
内核:进程与调度机制(笔记)
内核:进程与调度机制(笔记)
123 0
进程空间管理:用户态和内核态
【9月更文挑战第21天】用户态虚拟空间包括代码、全局变量、堆、栈及内存映射区等。`struct mm_struct` 定义了这些区域的统计信息和位置,如 `total_vm` 表示总映射页数,`locked_vm` 和 `pinned_vm` 分别表示锁定和不可移动的页数,`data_vm`、`exec_vm` 和 `stack_vm` 表示数据、可执行代码和栈的页数。此外,`mmap_base` 表示内存映射的起始地址。这些信息描述了用户态区域的布局和位置。
|
1天前
|
调度
用户态和内核态是如何切换的?
【10月更文挑战第28天】用户态和内核态的切换是通过系统调用指令、异常和中断等机制来实现的。这些机制确保了应用程序能够在需要时请求内核提供的服务,同时也保证了内核能够对系统资源进行有效的管理和保护,维护系统的稳定性和安全性。通过准确地保存和恢复上下文信息,实现了用户态和内核态之间的无缝切换,为计算机系统的正常运行提供了有力保障。
|
5月前
|
Linux 芯片
一篇文章讲明白Linux内核态和用户态共享内存方式通信
一篇文章讲明白Linux内核态和用户态共享内存方式通信
63 0
|
6月前
|
Shell Python BI
targetcli内核态操作实战
工作中一旦遇到内核态的东西感觉操作非常困难,并且各种的权限的限制导致的操作非常困难,最终往往都是重启了事。比如进程出现了僵尸D状态,活着出现内核态数据残留,例如sysfs数据残留等
160 2
|
6月前
用户态切换内核态的开销测试
用户态切换内核态的开销测试
45 0
|
6月前
|
资源调度 调度 UED
CPU执行系统调用时发生中断,操作系统还能切回中断前的系统调用继续执行吗?
系统调用服务例程在执行过程中,通常不会被中断。系统调用服务例程的执行是一个原子操作,即在执行期间不会被中断。这是为了确保在系统调用服务例程执行期间对内核数据结构的一致性和完整性。
|
调度 数据安全/隐私保护
用户态和内核态 中断处理机制
用户态和内核态 中断处理机制
367 0
|
资源调度 调度
操作系统中进程的就绪和等待两个状态的区别
操作系统中进程的就绪和等待两个状态的区别
341 0
|
存储 消息中间件 算法
操作系统学习笔记_2 中断和系统调用;进程和线程
学习自计算机科学单本&b站王道课程。
169 0
操作系统学习笔记_2 中断和系统调用;进程和线程