LoongCollector集成了eBPF(extended Berkeley Packet Filter)技术,实现了无侵入式的深度可观测数据采集。eBPF允许在Linux内核中安全地运行自定义程序,无需修改内核代码或加载内核模块。通过eBPF,LoongCollector可以在不修改应用代码的情况下采集以下数据:网络层面,捕获TCP连接信息、网络延迟、丢包率等;系统层面,跟踪系统调用、文件I/O、进程调度等;应用层面,通过uprobe探针采集应用函数调用信息,实现无侵入的链路追踪。在智算场景中,eBPF特别适合监控GPU通信(如RDMA/NCCL流量)和容器网络性能。相比传统的agent-based监控,eBPF的优势在于零代码改造、极低性能开销(通常小于1%)和内核级别的数据可见性。
加载中...