当前位置:网站首页>工具| execsnoop 短时进程追踪工具
工具| execsnoop 短时进程追踪工具
2022-07-30 14:44:00 【用户1278550】
一 前言
execsnoop -- 短时进程追踪工具,它能够抓取服务器上瞬时执行的命令,类似 history 但是execsnoop 是实时记录全系统在执行的命令。
当我们遇到性能问题,但是通过 vmstat,dstat,top 等工具分析不到导致问题的进程,可以考虑使用 execsnoop 。看看是否能够抓到瞬时执行的命令请求。前文说的案例就是 一例。当机器 cpu 负载持续高涨却抓取不到 top 进程时,可以采用 execsnoop 抓取短时进程。
二 使用
execsnoop 的安装非常简单,其实它就是一个 可执行的 shell 。
下载:
https://github.com/brendangregg/perf-tools/blob/master/execsnoop
安装 ,则是下载或者拷贝文件内容 写到 /usr/bin/execsnoop ,并执行 chmod +x /usr/bin/execsnoop
使用方法:
execsnoop 的参数
[[email protected] ~]# execsnoop -h
USAGE: execsnoop [-hrt] [-a argc] [-d secs] [name]
-d seconds # trace duration, and use buffers
-a argc # max args to show (default 8)
-r # include re-execs
-t # include time (seconds)
-h # this usage message
name # process name to match (REs allowed)
eg,
execsnoop # watch exec()s live (unbuffered)
execsnoop -d 1 # trace 1 sec (buffered)
execsnoop grep # trace process names containing grep
execsnoop 'udevd$' # process names ending in "udevd"
比如我们要抓取谁访问了 mysql
[[email protected] ~]# execsnoop mysql ## mysql 是指 进程的name
Tracing exec()s issued by process name "mysql". Ctrl-C to end.
Instrumenting sys_execve
PID PPID ARGS
22632 22631 /data/sandboxes/mysql_binary/5.7.31/bin/mysql --defaults-file=/data/msb_5_7_31/my.sandbox.cnf
22661 22660 /data/sandboxes/mysql_binary/5.7.31/bin/mysql --defaults-file=/data/msb_5_7_31/my.sandbox.cnf
22700 22699 /data/sandboxes/mysql_binary/5.7.31/bin/mysql --defaults-file=/data/msb_5_7_31/my.sandbox.cnf -e select now();
^C
Ending tracing...
该工具只能抓取一次性执行的命令,如果是长连接比如通过tcp ip 连接,然后发送SQL 请求的情况是抓取不到的。
边栏推荐
猜你喜欢

元宇宙的前景及四大赛道

MongoDB启动报错 Process: 29784 ExecStart=/usr/bin/mongod $OPTIONS (code=exited, status=14)

Flink优化

智能合约安全——私有数据访问

English语法_不定代词 - both / either / neither

延时消息队列

关于mariadb/mysql的user表:密码正确但登录失败,可能与mysql的空用户有关

【回归预测-CNN预测】基于卷积神经网络CNN实现数据回归预测附matlab代码

Alluxio for Presto fu can across the cloud self-service ability

面试何惧调优!腾讯技术官私藏的性能优化方案手册,原理实战齐全
随机推荐
MongoDB启动报错 Process: 29784 ExecStart=/usr/bin/mongod $OPTIONS (code=exited, status=14)
SLF4J的使用
本地事务与分布式事务
超T动力 盈运天下——中国重汽黄河/豪沃WP14T产品首发荣耀上市!
The evolution of content products has three axes: traffic, technology, and product form
阿里CTO程立:阿里巴巴的开源历程、理念和实践
MaxWell scraped data
惊艳!京东T8纯手码的Redis核心原理手册,基础与源码齐下
Debug - Notes
学习 MySQL 需要知道的 28 个小技巧
71-page comprehensive overall solution for global tourism 2021 ppt
Get the Google Advertising ID as a unique identifier
(科普文)什么是碎片化NFT(Fractional NFT)
SEATA分布式事务
B+树索引页大小是如何确定的?
华为无线设备Mesh配置命令
English语法_不定代词 - both / either / neither
基于FPGA的DDS任意波形输出
InputStream和OutputStream流的使用
JUC常见的线程池源码学习 02 ( ThreadPoolExecutor 线程池 )