eBPF 文件系统可观测性实战:opensnoop/fatrace 与文件访问追踪深度解析 在 Linux 系统运维中,哪个进程在读写什么文件是一个高频却难以回答的问题。传统的 strace 太重、inotify 太窄、auditd 太复杂,而 eBPF 提供了在不牺牲性能的前提下获得全知视角的可能。 eBPF技术 2026年10月10日 0 点赞 0 评论 3 浏览