- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
这是 who creates map in BPF 的后续行动因为我的新问题与该线程没有直接关系。
因此,在我看来,必须有一个创建 BPF 映射的点,它是 bpf 程序或加载 bpf 等的用户程序。
BPF 程序必须在编译时知道它将使用的映射类型,所以我们需要:
struct bpf_map_def SEC("maps") my_map = {
...
};
bpftool
,将开始创建在 bpf ELF 部分中找到的映射,如
who creates map in BPF 中所示线。
ID
为了获得 map 的fd
bpf_map_get_fd_by_id()
来自
libbpf
.之后我们可以享受
bpf_map_update_elem()
和类似的 API。
bpf_prog_load()
的结果创建的。来自
bpftool
,另一个来自用户应用程序的
bpf_create_map()
(假设应用程序继续运行,例如更新 map ,并且不返回 shell)。
最佳答案
我不完全确定我理解你的问题,让我试着改写一下。
bpftool
加载一个 eBPF 程序,它创建程序所需的所有 map 。 bpftool
是一个用户空间应用程序,并最终使用 bpf(BPF_MAP_CREATE, …)
创建 map 系统调用。 foobar
与这些映射交互,可能通过使用 libbpf(最终执行 bpf(BPF_MAP_*, …)
系统调用)从映射中查找、更新或删除元素。 foobar
还尝试创建 map 。因此,bpftool
创建的 map 之间存在冲突。和 foobar
创建的那个. bpf_create_map()
的调用。从您的其他应用程序
foobar
, 或使用
bpftool
以外的其他内容加载程序.通常,工作流包括在 eBPF 目标文件中描述的映射,并由加载程序的同一应用程序在加载之前创建——这就是
bpftool
做。然后应用程序拥有 map 的文件描述符并且可以使用它。
/sys/fs/bpf/
) 下,以便另一个应用程序可以检索文件描述符,并访问此映射。这是通过系统调用
bpf(BPF_OBJ_GET, …)
完成的。 (目前尚未在手册页上记录,至少在我的系统上)。
tc
如果所描述的 map 存在并且已经固定(参见文件
lib/bpf.c
,但代码并不完全易于阅读),则包 iproute2 打算这样做。这通常会在重定位时执行。
bpf_map_get_fd_by_id()
中描述的那样.尽管您必须首先找到一种获取ID的方法。
关于linux-kernel - BPF: map 的所有者,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48122009/
我正在尝试在 Linux 源代码中编译示例 bpf 程序。于是我下载了当前的内核源代码,进入samples/bpf文件夹 apt source linux cd linux-*/samples/bpf
我最近一直在研究 BPF,但由于一个非常基本的问题,它没有继续进行。 我按照 man bpf(2) 中的描述包含了 linux/bpf.h,但是 GCC 找不到 bpf 函数。此代码仅用于测试以确保
尝试运行示例 hello_world.py 时出现以下错误。 Traceback (most recent call last): File "/usr/share/bcc/examples/he
我有一个函数 f(),它返回 0 或 1 - 0 表示假,1 表示真。我想做的是用 seccomp-bpf 设置一个规则,这样系统调用“fopen”只有在 f( --fopen 的第一个参数 -- )
我正在尝试加载一个 BPF 程序,它只是复制 tty_write 的 buf 参数。到 BPF 堆栈。我的程序如下: #define BUFSIZE 256 SEC("kprobe/tty_write
我知道 bpf 程序可以通过不同的方式加载到内核中,tc/kprobe/socket ... 而且我想知道有没有一个接口(interface)之类的东西,通过它我可以得到我加载的所有bpf程序?如果没
我正在尝试重定向 NIC 和 WIFI 之间的流量。我正在尝试从 eth0 转发数据包,通过 wlan0 发送偶数数据包,通过 wlan1 发送奇数数据包。 我无法成功地将数据包从一个接口(inter
我查看了不同类型的 BPF 程序,并注意到对于不同的程序类型,上下文的传递方式不同。 例子: 对于程序类型BPF_PROG_TYPE_SOCK_OPS,类型为struct bpf_sock_ops_k
我想了解 bpfilter。我不能使用 netfilter(太慢)、nftables(没有我的功能集)。 内核说: CONFIG_BPFILTER:│ │ 这构建了旨在 │ │ 通过 BPF 提供 n
我写了几个生产 BPF 代理,但我的方法是 非常迭代直到我取悦验证者并可以继续。我又到了极限。 这是一个如果我少一个就可以工作的程序 &&条件 - 否则会中断。令人困惑的部分是警告暗示 103 ins
我想使用 bpf 过滤数据包。我研究了bpf手册并编写了过滤器。这是我的过滤器的最后一行: BPF_STMT(BPF_LD+BPF_W+BPF_ABS, 16), 我加载了ip包长度。现在我要回siz
我正在尝试编写一个示例 eBPF 程序,它可以访问 __sk_buff 成员并将其转储到 /sys/内核/调试/跟踪/跟踪。 #include #include #include SEC("du
我正在编写一个 BPF_PROG_TYPE_SOCKET_OPS 程序,我在 /sys/kernel/debug/tracing/trace_pipe 中看到以下内容: -12586 [001] ..
我正在尝试编写一个 BPF 程序来检查调用 tty_write 内核函数的任何进程的 session ID。为了检索 ID,我需要从一个指向当前 task_struct 的指针跟随一些字段,但是从一个
上下文 在 Linux Debian 64 位上研究 Berkeley 数据包过滤器以过滤打开的套接字接收的数据包。 我使用 AF_PACKET 所以我什至管理数据包的第 2 层。 到目前为止,它工作
我正在使用 Scapy 并希望根据目标 mac 地址进行过滤。 但是,我得到显示的数据包,其中目标 MAC 地址不是过滤器中指定的地址。 这是一个代码片段: from scapy.all import
我正在研究 seccomp-bpf 的实现细节,这是从 3.5 版开始引入 Linux 的系统调用过滤机制。我从 Linux 3.10 查看了 kernel/seccomp.c 的源代码,想问一些关于
bcc使用python编译ebpf程序,有什么方便的方法可以将这些python脚本生成可执行文件,以便我可以在没有安装clang和llvm环境的服务器上运行这些跟踪程序? 最佳答案 TL;DR. 不,
对于下面的程序,我从验证器那里得到一个错误,说它超过了 1M 指令,即使它不应该。该程序查找 HTTP 数据包的主机名。 #include #include struct server_name
关闭。这个问题需要debugging details .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 3个月前关闭。 Improve this questi
我是一名优秀的程序员,十分优秀!