eBPF 开发入门之 helloworld

我是 LEE,老李,一个在 IT 行业摸爬滚打 16 年的技术老兵。

事件背景

最近一直想写一个关于 ebpf 的文章,但是不知道从哪里开始写起。思考良久之后,决定站在一个研发的角度,求真务实的从入门的角度来介绍下 ebpf。 实际我真正的目的是能够用好的 cilium 的整个系统,但是站在 cilium 角度上看 ebpf,它确实一个黑盒子。emmm.... 这个不符合我的人设,决定今天整理一个文章往里尝试看看究竟。

废话不多说,我们从一个非常简单的 helloworld 的编写出发。

前置知识

这个作为 epbf 学习的第一章知识,我相信很多小伙伴跟我一样都是“白手起家,一穷二白”,害怕 ebpf 整个环境的复杂性。既然是前置知识,那一定是最简单的,能够让我们一下就懂的。

ebpf 是一个转发层的驱动模型,既然是模型,就一定有定义和抽象等概念,我们通过下图就可以有了第一印象。

ebpf

eBPF 分为用户空间程序和内核程序两部分

  1. 用户空间程序负责加载 BPF 字节码至内核,如需要也会负责读取内核回传的统计信息或者事件详情
  2. 内核中的 BPF 字节码负责在内核中执行特定事件,如需要也会将执行的结果通过 maps 或者 perf-event 事件发送至用户空间
  3. 其中用户空间程序与内核 BPF 字节码程序可以使用 map 结构实现双向通信,这为内核中运行的 BPF 字节码程序提供了更加灵活的控制

上面的内容用大白话说:ebpf 包含用户层和内核层两层组成。用户层主要是负责业务逻辑处理和响应,同时也兼顾着内核中的 epbf 的逻辑 bytescode 生成(当然这里可以使用第三方生成),并将 bytescode 注入到内核中。内核层主要是接受 bytescode,然后在内核层内完成对 bytescode 执行。果真是妥妥的控制与转发分离的模型,要不然为什么 ebpf 这么高效呢?

上手开发

环境准备

我们使用 Ubuntu 20.04 这个系统作为整体开发环境,内核使用的是 5.4.0。

检查内核

root@ubuntu:/tmp# uname -a
Linux ubuntu 5.4.0-126-generic #142-Ubuntu SMP Fri Aug 26 12:12:57 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux

安装编译工具和包

# apt install -y bison build-essential cmake flex git libedit-dev pkg-config libmnl-dev \
   python zlib1g-dev libssl-dev libelf-dev libcap-dev libfl-dev llvm clang pkg-config \
   gcc-multilib luajit libluajit-5.1-dev libncurses5-dev libclang-dev clang-tools

安装内核源码

# apt install linux-source-5.4.0

源码安装至 /usr/src/ 目录下, 使用下面的命里初始化编译环境。

# cd /usr/src/linux-source-5.4.0/
#
# tar xvf linux-source-5.4.0.tar.bz2
# cd linux-source-5.4.0
#
# cp -v /boot/config-$(uname -r) .config
# make headers_install && make modules_prepare

开发代码

ebpf 是使用内核层和用户两层,那么我们写代码也要实现两层代码。

内核层代码:hello_kern.c

#include <linux/bpf.h>
#include "bpf/bpf_helpers.h"

#define SEC(NAME) __attribute__((section(NAME), used))

SEC("tracepoint/syscalls/sys_enter_execve")
int bpf_prog(void *ctx)
{
    char msg[] = "Hello Shengyan.li, I'm in eBPF World\n";

    bpf_trace_printk(msg, sizeof(msg));  /* 把信息打印到 trace 队列中 */

    return 0;
}

char _license[] SEC("license") = "GPL"; /* 这里很重要,告诉 ebpf 当前的模块协议是 GPL,如果不是GPL,libpbf 报错 err = 22, 退出。*/

用户层代码:hello_user.c

#include <stdio.h>
#include "bpf_load.h"

int main(int argc, char **argv)
{
    if(load_bpf_file("hello_kern.o") != 0) /* 加载生成的 bytescode 到内核*/
    {
        printf("The kernel didn't load BPF program\n");
        return -1;
    }

    read_trace_pipe();  /* 从 trace 队列中读取信息,输出到 stdout */

    return 0;
}

编译测试

修改 Makefile
在 /usr/src/linux-source-5.4.0/linux-source-5.4.0/samples/bpf 目录下,修改 Makefile,然后在对应的位置添加对应内容。

hostprogs-y += helloworld
hello-objs := bpf_load.o hello_user.o
always += hello_kern.o

编译

# cd /usr/src/linux-source-5.4.0/linux-source-5.4.0
# make M=samples/bpf

测试

# cd /usr/src/linux-source-5.4.0/linux-source-5.4.0/samples/bpf
# ./helloworld

当你执行上面的 helloworld 命令后,发现没有反应,不要慌,这个是正常的。这个时候你只需要在打开一个新会话连接到编译环境的机器上,然后在这个新窗口执行如下命令:

# watch "ls -l"

之前执行 helloworld 的命令的窗口会有如下的输出:

helloworld

总结

我们通过上面的操作和使用,基本确认了 epbf 整体开发流程。 通过简单的开发,我们基本可以得出下面的几个结论:

  1. ebpf 开发不需要重新编译内核和重启服务器,能够非常快速的迭代开发。
  2. 和 DPDK 的逻辑很像,之前很多积累的知识这里可以无脑复用。
  3. 有很多开发框架和库都在使用 ebpf,代码风险可控。
  4. ebpf 开发模型没有那么复杂,还是很简单,且很有意思的。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,869评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,716评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,223评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,047评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,089评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,839评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,516评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,410评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,920评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,052评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,179评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,868评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,522评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,070评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,186评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,487评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,162评论 2 356

推荐阅读更多精彩内容