eBPF bpftool
bpftool是eBPF的命令行工具,prog和map是最常用的2种方式。
prog
# 查看系统中所有的BPF Prog
bpftool prog list
# 查看tracelog
bpftool prog tracelog
map
# 查看系统中所有的BPF Map
bpftool map list
# 根据key(1个字节)查询map
bpftool map lookup id xxx key 0xxx
# dump整个map
bpftool map dump id xxx