.TH statsnoop.bt 8 "2018-09-08" "USER COMMANDS" .SH "نام (NAME)" statsnoop.bt \- ردیابی فراخوانی‌های سیستمی stat(). از bpftrace/eBPF استفاده می‌کند. .SH "خلاصه دستور (SYNOPSIS)" .B statsnoop.bt .SH "توضیحات (DESCRIPTION)" ابزار statsnoop فراخوانی‌های سیستمی stat() را ردیابی می‌کند و نشان می‌دهد کدام فرآیندها در تلاش برای بررسی وضعیت (stat) کدام پرونده‌ها هستند. این ابزار می‌تواند برای تعیین مکان پرونده‌های پیکربندی و ثبت گزارش (log)، یا عیب‌یابی برنامه‌هایی که به‌ویژه در زمان راه‌اندازی دچار خطا می‌شوند، مفید باشد. .PP این ابزار نقاط ردیابی (tracepoints) را برای statfs()، statx()، newstat() و newlstat() ردیابی می‌کند. این‌ها تنها فراخوانی‌های سیستمی stat نیستند؛ اگر متوجه شدید فعالیتی ثبت نمی‌شود، ممکن است لازم باشد انواع بیشتری اضافه شوند. .PP از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند. .SH "پیش‌نیازها (REQUIREMENTS)" CONFIG_BPF و bcc. .SH "مثال‌ها (EXAMPLES)" .TP ردیابی تمام فراخوانی‌های سیستمی stat(): # .B statsnoop.bt .SH "فیلدها (FIELDS)" .TP PID شناسه فرآیند (Process ID) .TP COMM نام فرآیند .TP ERR شماره خطا (به errno.h سیستم مراجعه کنید) .TP PATH مسیر پرونده (Stat path) .SH "بار پردازشی (OVERHEAD)" این ابزار نقاط ردیابی stat را ردیابی کرده و برای هر رویداد خروجی را چاپ می‌کند. از آنجا که نرخ این رویدادها معمولاً کم انتظار می‌رود (کمتر از ۱۰۰۰ در ثانیه)، بار پردازشی نیز ناچیز برآورد می‌شود. اگر برنامه‌ای دارید که با نرخ بالایی stat() را فراخوانی می‌کند، پیش از استفاده بار پردازشی را آزمایش کرده و بررسی نمایید. .SH "منبع (SOURCE)" این ابزار برگرفته از bpftrace است. .IP https://github.com/bpftrace/bpftrace .PP همچنین در توزیع bpftrace پرونده همراه _examples.txt را که شامل نمونه‌های کاربرد، خروجی و توضیحات این ابزار است بررسی کنید. .PP این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc ممکن است گزینه‌ها و سفارشی‌سازی‌های بیشتری ارائه دهد. .IP https://github.com/iovisor/bcc .SH "سیستم‌عامل (OS)" Linux .SH "پایداری (STABILITY)" ناپایدار \- در حال توسعه. .SH "نویسنده (AUTHOR)" Brendan Gregg .SH "همچنین ببینید (SEE ALSO)" opensnoop.bt(8), execsnoop.bt(8)