最新资讯

  • Linux之ebpf(1)基础使用

Linux之ebpf(1)基础使用

2025-06-12 09:01:01 26 阅读

Linux之ebpf(1)基础使用


Author: Once Day Date: 2024年4月20日

一位热衷于Linux学习和开发的菜鸟,试图谱写一场冒险之旅,也许终点只是一场白日梦…

漫漫长路,有人对你微笑过嘛…

全系列文章可以参考专栏:Linux基础知识_Once-Day的博客-CSDN博客。

参考文章:

  • eBPF 完全入门指南.pdf(万字长文) - 知乎 (zhihu.com)
  • Linux新技术基石 |eBPF and XDP (qq.com)
  • 什么是 eBPF ? An Introduction and Deep Dive into the eBPF Technology
  • 聊聊最近很火的eBPF - 知乎 (zhihu.com)
  • BPF and XDP Reference Guide — Cilium 1.15.4 documentation
  • bpf-helpers(7) - Linux manual page (man7.org)

文章目录

  • Linux之ebpf(1)基础使用
        • 1. 概述
          • 1.1 eBPF背景介绍
          • 1.2 eBPF和cBPF的联系和区别
          • 1.3 eBPF架构和限制介绍
          • 1.4 eBPF在Linux内核中的应用
        • 2. eBPF特性介绍
          • 2.1 eBPF钩子位点(hook)
          • 2.2 eBPF字节码验证
          • 2.3 eBPF即时编译JIT
          • 2.4 eBPF数据映射Maps
          • 2.5 eBPF辅助函数Helpers
          • 2.6 eBPF尾调用和函数调用
          • 2.7 eBPF对象固定(Object Pinning)
          • 2.9 eBPF安全增强功能
        • 3. eBPF工具链介绍
          • 3.1 BCC(BPF Compiler Collection)
          • 3.2 bpftrace
          • 3.3 libbpf库
        • 4. eBPF实践(hello world)
          • 4.1 eBPF环境搭建
          • 4.2 eBPF程序(kern)
          • 4.3 eBPF用户空间程序
        • 5. 总结

1. 概述
1.1 eBPF背景介绍

eBPF (extended Berkeley Packet Filter) 是一种先进的技术,允许在无需更改内核源代码或加载内核模块的情况下,以安全的方式动态地在内核中执行预编译和沙箱化的程序。它最初是为了能够在内核层面高效地过滤网络包而设计的,但现在它的用途已经大大扩展,可以用于各种系统级编程任务。

eBPF 是 Berkeley Packet Filter (BPF) 的扩展,BPF 最初是在 1992 年为了提高网络包过滤的效率而引入的。2014 年,eBPF 被引入 Linux 内核,从那时起,它的能力和用途不断扩展。

eBPF技术全局概览图(来自ebpf.io)

eBPF的核心特性

  • 性能高效:eBPF 程序运行在内核空间,避免了用户空间和内核空间之间的昂贵上下文切换。
  • 安全性:eBPF 程序在执行前会通过一个验证器,确保它们不会破坏系统稳定性或安全性(例如,避免死循环和内存访问错误)。
  • 灵活性:eBPF 支持各种类型的程序,包括网络相关的过滤和监控,系统调用的审计和监控,以及性能分析。
  • 可编程性:eBPF 提供了一种基础设施,可以在不改变内核代码的情况下,插入自定义的代码片段来扩展内核的功能。
  • 工具生态:随着 eBPF 的流行,出现了许多工具和项目(如 BCC, bpftrace, Cilium)来简化编写和部署 eBPF 程序的过程。

eBPF的工作流程

  1. 编写 eBPF 程序:通常使用 C 语言编写,并针对 eBPF 虚拟机的指令集进行编译。
  2. 加载到内核:编译后的 eBPF 程序通过特定的系统调用被加载到内核。
  3. 验证:内核中的验证器检查程序是否安全执行(不会崩溃内核或访问不该访问的内存区域)。
  4. JIT 编译:为了提高执行效率,内核可以将 eBPF 字节码即时(JIT)编译成本机代码。
  5. 附加到 Hook 点:eBPF 程序附加到内核的各种 hook 点,例如网络事件、系统调用或其他内核函数。
  6. 运行:当相关的事件发生时,eBPF 程序将被执行。

eBPF的使用场景

  • 网络监控与安全:eBPF 可以用来构建高级的网络监控工具,提供防火墙功能,甚至实现高级路由和负载均衡。
  • 系统性能分析:eBPF 程序可以收集系统性能数据,帮助开发者进行性能调优。
  • 应用监控:可以监控和分析系统上运行的应用程序的行为,如系统调用的使用情况。
  • 安全审计:eBPF 可以用来记录系统活动,以便进行事后分析。

随着技术的发展,eBPF 正在成为 Linux 系统监控和管理中不可或缺的工具,它的重要性和应用范围只会不断增长。

1.2 eBPF和cBPF的联系和区别

BPF 最初代表伯克利包过滤器 (Berkeley Packet Filter),但是现在 eBPF(extended BPF) 可以做的不仅仅是包过滤,这个缩写不再有意义了。eBPF 现在被认为是一个独立的术语,不代表任何东西。在 Linux 源代码中,术语 BPF 持续存在,在工具和文档中,术语 BPF 和 eBPF 通常可以互换使用。最初的 BPF 有时被称为 cBPF(classic BPF),用以区别于 eBPF。(来自ebpf.io)

eBPF和cBPF都是Linux内核中用于数据包过滤和处理的技术,但eBPF是cBPF的增强升级版本。它们的主要区别和联系如下:

eBPFcBPF
起源于2014年由Alexei Starovoitov实现,是cBPF的升级版。起源于1992年,由Steven McCanne和Van Jacobson提出,旨在提高网络数据包过滤的效率。
性能优化eBPF针对现代硬件进行了优化,生成的指令集比cBPF的解释器生成的机器码执行速度更快。
eBPF将虚拟机中的寄存器数量从cBPF的2个32位寄存器增加到10个64位寄存器,使得开发人员可以更自由地交换信息,编写更复杂的程序。
原有实现,无进一步优化。
功能扩展eBPF不再局限于网络栈,已成为内核顶级子系统,可用于性能分析、软件定义网络等多种场景。cBPF主要用于网络数据包过滤。
内核支持eBPF最早出现在Linux 3.18内核中。目前Linux内核只运行eBPF,加载的cBPF字节码会被透明地转换成eBPF再执行。
用户空间支持2014年6月,eBPF扩展到用户空间,标志着BPF技术的重要转折点。在tcpdump等报文过滤场景仍在使用。

目前可以使用tcpdump -d "icmp or arp"来查看tcpdump底层使用的cBPF字节码,这些字节码会在Linux内核中透明转换为eBPF表示。如下所示:

onceday->ease-shoot:# tcpdump -d "icmp or arp"
Warning: assuming Ethernet
(000) ldh      [12]
(001) jeq      #0x800           jt 2    jf 4
(002) ldb      [23]
(003) jeq      #0x1             jt 5    jf 6
(004) jeq      #0x806           jt 5    jf 6
(005) ret      #262144
(006) ret      #0
1.3 eBPF架构和限制介绍

BPF 是一个通用目的 RISC 指令集,其最初的设计目标是:用 C 语言的一个子集编写程序,然后用一个编译器后端(例如 LLVM)将其编译成 BPF 指令,稍后内核再通过一个位于内核中的(in-kernel)即时编译器(JIT Compiler)将 BPF 指令映射成处理器的原生指令(opcode ),以取得在内核中的最佳执行性能。(来自Linux新技术基石 |eBPF and XDP (qq.com))

eBPF技术架构图, 使用libbpf运行eBPF程序(来自ebpf.io)

eBPF 的工作流程可以总结如下

  1. 编写阶段:开发者使用 C 语言编写 BPF 程序,包括用户空间程序和内核中的 BPF 字节码程序。
  2. 编译阶段:使用 LLVM 或 GCC 工具将编写的 BPF 代码编译成 BPF 字节码。
  3. 加载阶段:用户空间程序使用加载程序(Loader)将编译好的 BPF 字节码加载到内核中。
  4. 验证阶段:内核中的验证器(Verifier)组件会检查加载的 BPF 字节码的安全性,以确保它不会对内核造成危害。
  5. 执行阶段:验证通过后,BPF 字节码程序会附加到内核的特定事件或函数上,当事件被触发时,BPF 程序就会在内核中执行。
  6. 通信阶段:内核中运行的 BPF 程序可以通过两种方式与用户空间程序进行通信:
    • 使用 maps 结构将内核中的统计信息、状态等数据传递给用户空间程序。
    • 通过 perf-event 将内核中的事件实时发送给用户空间程序进行分析。
  7. 分析阶段:用户空间程序可以读取和分析从内核中传递来的数据,实现对系统的监控、追踪、性能分析等功能。

上述过程中也有一些限制条件:

  1. 不能调用任意的内核参数,只限于内核模块中列出的 BPF Helper 函数。
  2. 不允许包含无法到达的指令,防止加载无效代码,延迟程序的终止。
  3. 循环次数限制且必须在有限时间内结束,防止锁住整个系统。
  4. 堆栈大小被限制在 MAX_BPF_STACK(include/linux/filter.h),一般为512字节。
  5. 字节码大小最初被限制为BPF_COMPLEXITY_LIMIT_INSNS(include/linux/bpf.h)条指令,目前支持一百万条指令。
1.4 eBPF在Linux内核中的应用

eBPF总体设计图(来自 极客重生 - Linux新技术基石 |eBPF and XDP (qq.com))

eBPF 的设计思想可以总结如下:

  • 灵活性和可编程性:eBPF 提供了一个独立的指令集,允许开发者编写自定义的内核级程序,可以在内核运行时动态加载和执行。

  • 高效性:eBPF 程序在内核中执行,可以直接访问内核数据结构和函数,避免了用户态和内核态之间的上下文切换开销。

  • 安全性:eBPF 引入了验证器机制,确保加载到内核中的 eBPF 程序是安全的,不会对内核造成危害。验证器会对 eBPF 程序进行严格的检查,例如防止无限循环、非法内存访问等。此外,eBPF 还提供了一些安全加固原语,如 helper 函数,用于与内核功能安全地交互。

  • 可扩展性:eBPF 提供了多种机制来扩展其功能。例如,通过 helper 函数,eBPF 程序可以与内核功能交互并利用内核功能;通过尾调用,eBPF 程序可以调用其他 eBPF 程序,实现功能的组合和复用;通过伪文件系统,可以方便地管理 eBPF 对象(如 maps 和程序)。

  • 工具链支持:eBPF 得到了 LLVM 编译器工具链的支持。开发者可以使用 C 语言编写 eBPF 程序,然后使用 clang 等工具将其编译为 BPF 目标文件,再加载到内核中执行。

  • 内核集成:eBPF 与 Linux 内核紧密集成,eBPF 程序可以在不牺牲本机内核性能的情况下,实现完全可编程的功能扩展和优化。

  • 硬件卸载:eBPF 还提供了将其功能卸载到网卡硬件的基础设施,可以进一步提高性能并减轻主机 CPU 的负担。

eBPF 的设计思想围绕着提供一个灵活、高效、安全、可扩展的内核级编程框架,与内核紧密集成,并得到了成熟的工具链支持

2. eBPF特性介绍
2.1 eBPF钩子位点(hook)

钩子位点是内核中特定的点,eBPF程序可以在这些点“挂载”自己,以便在特定事件发生时执行。预定义的钩子包括系统调用、函数入口/退出、内核跟踪点、网络事件等。通过这些钩子,eBPF能够提供极高的灵活性和强大的监控能力,而且由于它的运行时效率,对系统性能的影响极小。

eBPF在钩子位点由事件进行触发(来自ebpf.io)

如果预定义的钩子不能满足特定需求,则可以创建内核探针(kprobe)或用户探针(uprobe),以便在内核或用户应用程序的几乎任何位置附加 eBPF 程序。

uprobe(user-level probe)是一种在用户空间程序中动态插入探测点的机制。eBPF 可以与 uprobe 技术结合使用,实现在用户空间程序中的过滤和处理功能:

  1. 在用户空间程序的特定位置插入 uprobe 钩子。这可以通过在程序的源代码中添加特殊的宏或标记,或者通过动态二进制插桩技术来实现。
  2. 编写 eBPF 程序,定义在 uprobe 钩子触发时要执行的操作。eBPF 程序可以访问 uprobe 上下文,获取函数参数、返回值等信息,并根据这些信息进行过滤和处理。
  3. 将 eBPF 程序加载到内核中,并将其附加到 uprobe 钩子上。当用户空间程序执行到 uprobe 位置时,eBPF 程序就会被触发执行。
  4. eBPF 程序在内核中执行,对用户空间程序的相关数据进行过滤和处理。它可以根据预定义的规则或条件对数据进行筛选、聚合、统计等操作,并将结果传递回用户空间或存储在内核的 map 中。
  5. 用户空间程序可以通过与 eBPF 程序共享的 map 或其他通信机制获取 eBPF 程序处理的结果,并进行进一步的分析和利用。

kprobe(kernel probe)是一种内核探测机制,允许在内核函数的入口或返回点插入一个钩子(hook),eBPF 可以与 kprobe 技术协同工作,一般步骤如下:

  1. 确定要跟踪或监控的内核函数,并在其入口或返回点插入 kprobe 钩子。
  2. 编写 eBPF 程序,定义在 kprobe 钩子触发时要执行的操作,如记录事件、过滤数据、更新统计信息等。
  3. 将 eBPF 程序加载到内核中,并将其附加到 kprobe 钩子上。
  4. 当内核函数被调用或返回时,kprobe 钩子会被触发,eBPF 程序就会执行相应的操作。
  5. 通过与 eBPF 程序共享的数据结构(如 map)或其他通信机制,用户空间程序可以获取 eBPF 程序处理的结果,并进行进一步的分析和利用。
2.2 eBPF字节码验证

eBPF程序运行之前需要进行验证(来自ebpf.io)

eBPF 程序在加载到内核之前,需要经过严格的验证(Verification)过程,以确保程序的安全性和可靠性。验证过程主要包括以下几个方面:

(1) 特权级检查

  • 默认情况下,只有具有特权级的进程才能加载 eBPF 程序,除非节点开启了 unprivileged 特性。
  • 内核提供了一个配置项 /proc/sys/kernel/unprivileged_bpf_disabled 来控制非特权用户是否能够使用 bpf(2) 系统调用。
  • 这个配置项是一次性开关(one-time kill switch),一旦将其设置为 1,就无法再改回 0,除非重启内核。
  • 当配置项被设置为 1 后,只有初始命名空间中具有 CAP_SYS_ADMIN 特权的进程才能调用 bpf(2) 系统调用。
  • Cilium 等工具在启动后会将该配置项设置为 1,以限制非特权用户的访问。

(2) 程序的安全性检查

  • 验证器会分析 eBPF 程序的指令,确保程序不会导致内核崩溃或系统出现故障。
  • 验证器会检查 eBPF 程序是否存在无限循环或递归调用,确保程序能够在有限时间内完成执行(runs to completion)。
  • 验证器会检查 eBPF 程序的大小是否超过系统允许的限制,过大的程序将被拒绝加载。

(3) 程序复杂度分析

  • 验证器会评估 eBPF 程序的所有可能执行路径,以确定程序的复杂度。
  • 验证器需要在有限的时间内完成复杂度分析,如果超时,程序将被拒绝加载。
  • 复杂度分析确保了 eBPF 程序的行为是可预测和可控的,避免了程序对系统资源的过度消耗。

(4) 内存访问和资源限制

  • 验证器会检查 eBPF 程序对内存的访问是否合法,防止程序访问未授权的内存区域。
  • eBPF 程序只能通过特定的 helper 函数来访问内核数据结构和资源,验证器会确保程序遵循这些规则。
  • 验证器会对 eBPF 程序使用的资源进行限制,如栈大小、指令数量等,以防止程序耗尽系统资源。

(5) 类型和参数检查

  • 验证器会对 eBPF 程序的类型和参数进行检查,确保类型匹配和参数使用正确。
  • 验证器会检查 eBPF 程序中的 map 类型、大小和键值对是否符合规范。
  • 验证器会检查 eBPF 程序调用的 helper 函数是否合法,并且参数类型和数量是否正确。

通过这些全面的验证措施,内核确保了 eBPF 程序的安全性和可靠性,防止了恶意或错误的程序对系统造成危害。

2.3 eBPF即时编译JIT

eBPF 的 JIT(Just-In-Time)编译器是一种动态编译技术,用于将通用的 eBPF 字节码实时转换为与机器相关的本地指令集。JIT 编译器极大地提高了 eBPF 程序的执行性能,相比解释器执行方式有以下优势:

(1) 降低指令开销

  • JIT 编译器可以将 eBPF 指令直接映射为目标架构的本地指令,通常是 1:1 的映射关系。
  • 相比解释器逐条解释执行指令,JIT 编译后的本地指令可以直接在 CPU 上执行,减少了每条指令的执行开销。

(2) 减小可执行镜像大小

  • JIT 编译器生成的本地指令通常比 eBPF 字节码更加紧凑,因此生成的可执行镜像大小更小。
  • 较小的可执行镜像对 CPU 的指令缓存更加友好,可以提高缓存命中率,进一步提升执行性能。

(3) 针对 CISC 指令集的优化

  • 对于 CISC(复杂指令集)架构,如 x86,JIT 编译器会进行特殊优化。
  • JIT 编译器会为给定的 eBPF 指令生成尽可能短的操作码,以减少程序翻译过程所需的空间。
  • 这种优化可以进一步减小生成的本地指令的大小,提高执行效率。

目前,多个主流架构都内置了 in-kernel eBPF JIT 编译器,包括:

  • 64 位架构:x86_64、arm64、ppc64、s390x、mips64、sparc64
  • 32 位架构:arm、x86_32

这些架构上的 eBPF JIT 编译器功能一致,可以通过以下方式启用:

$ echo 1 > /proc/sys/net/core/bpf_jit_enable

某些 32 位架构,如 mips、ppc 和 sparc,当前内置的是 cBPF JIT 编译器,而不是 eBPF JIT 编译器。对于这些只支持 cBPF JIT 编译器的架构,以及完全没有 BPF JIT 编译器的架构,需要通过内核中的解释器(in-kernel interpreter)来执行 eBPF 程序,性能相对较低。

可以通过在内核源代码中搜索 HAVE_EBPF_JIT 宏来判断哪些平台支持 eBPF JIT 编译器。

onceday->ease-shoot:# cat /boot/config-5.15.0-56-generic |grep HAVE_EBPF_JIT
CONFIG_HAVE_EBPF_JIT=y
2.4 eBPF数据映射Maps

eBPF Maps用于在内核空间和用户空间之间共享数据,以及在不同的eBPF程序之间传递数据。

BPF Map 的交互场景有以下几种:

  1. 内核空间与用户空间通信,用户空间程序可以通过Maps与内核中的eBPF程序进行数据交换。例如,用户空间程序可以将配置参数存储在Map中,供内核中的eBPF程序读取和使用。

  2. 不同eBPF程序之间的数据共享,多个eBPF程序可以通过Maps共享数据,实现协作和通信。例如,一个eBPF程序可以将处理结果写入Map,另一个eBPF程序可以从该Map中读取数据进行后续处理。

  3. 数据统计和监控,Maps可以用于统计和监控内核中的各种指标和事件。例如,可以使用Maps来统计网络数据包的数量、类型等信息,或者跟踪进程的资源使用情况。

  4. 数据缓存和加速,Maps可以充当缓存,存储频繁访问的数据,提高程序的性能。例如,可以将常用的路由表信息缓存在Map中,加速数据包的转发过程。

eBPF键值数据存储和共享(来自ebpf.io)

常见的Map类型如下所示

  1. Hash Map,哈希表结构,支持键值对的快速查找和更新。适用于需要频繁查找和更新的场景,如流量统计、路由表等。

  2. Array Map,数组结构,通过索引访问元素。适用于固定大小的数据集合,如配置参数、统计计数器等。

  3. LRU Map,基于Least Recently Used (LRU)算法的Map,自动淘汰最近最少使用的元素。适用于需要缓存和淘汰机制的场景,如连接跟踪、流量控制等。

  4. Per-CPU Array Map,为每个CPU核心提供独立的数组副本,避免并发访问的竞争。适用于需要每个CPU核心独立统计和处理的场景,如网络数据包的接收和发送。

  5. Stack Trace Map,用于存储函数调用栈信息,方便进行性能分析和故障排查。配合其他工具如bpftrace,可以实现高效的内核级别调试。

  6. Sockmap/Sockhash Map,用于实现高效的数据包转发和负载均衡。Sockmap以索引的方式访问socket,Sockhash以哈希的方式访问socket。

  7. Ringbuf Map,环形缓冲区,支持在eBPF程序和用户空间之间高效传输数据。适用于需要连续不断地将数据从内核传输到用户空间的场景,如事件记录、日志采集等。

eBPF Maps提供了灵活而强大的数据交互和共享机制,使得eBPF程序能够与内核和用户空间进行高效的通信和协作。

2.5 eBPF辅助函数Helpers

eBPF 程序不直接调用内核函数。这样做会将 eBPF 程序绑定到特定的内核版本,会使程序的兼容性复杂化。而对应地,eBPF 程序改为调用 helper 函数达到效果,这是内核提供的通用且稳定的 API。(来自ebpf.io)

eBPF Helpers的功能和作用

  1. 数据包处理,访问和操作数据包的元数据,如网络接口、协议头等。示例Helpers:bpf_skb_load_bytes()bpf_skb_store_bytes()bpf_clone_redirect()
  2. 追踪和事件处理,跟踪内核函数的调用和返回,发送和接收自定义事件。示例Helpers:bpf_probe_read()bpf_perf_event_output()bpf_get_current_comm()
  3. 网络协议解析,解析和访问各种网络协议头,如IP、TCP、UDP等。示例Helpers:bpf_skb_load_bytes()bpf_l3_csum_replace()bpf_l4_csum_replace()
  4. 安全性和访问控制,进行权限检查和访问控制。示例Helpers:bpf_get_current_uid_gid()bpf_get_cgroup_classid()
  5. 时间戳和计时器,获取当前时间,设置和管理计时器。示例Helpers:bpf_ktime_get_ns()bpf_timer_init()bpf_timer_set_callback()
  6. Maps操作,对Maps进行查找、更新、删除等操作。示例Helpers:bpf_map_lookup_elem()bpf_map_update_elem()bpf_map_delete_elem()

使用Helpers的注意事项

  1. 内核版本依赖,不同的内核版本可能支持不同的Helpers集合,需要确保目标内核版本支持所使用的Helpers。

  2. 安全性考虑,需要谨慎使用Helpers,避免不当操作导致内核崩溃或安全漏洞。

  3. 性能影响,过度使用Helpers可能对性能产生影响,需要权衡功能需求和性能影响,适度使用Helpers。

  4. 上下文限制,某些Helpers只能在特定的上下文中调用,如网络数据包处理程序。所以不同类型的 BPF 程序能够使用的辅助函数可能是不同的

  5. 参数合法性,传递给Helpers的参数需要合法且与预期一致。

所有的 BPF 辅助函数都是核心内核的一部分,无法通过内核模块来扩展或添加。可以在 bpf-helpers(7) - Linux manual page (man7.org) 看到当前 Linux 支持的 Helper functions

2.6 eBPF尾调用和函数调用

eBPF 程序可以通过尾调用和函数调用的概念来组合。

  • 函数调用允许在 eBPF 程序内部完成定义和调用函数。
  • 尾调用可以调用和执行另一个 eBPF 程序并替换执行上下文,类似于 execve() 系统调用对常规进程的操作方式。

eBPF尾调用和函数调用(来自ebpf.io)

Tail Calls尾调用是一种特殊的函数调用方式,它允许一个eBPF程序在结束时直接跳转到另一个eBPF程序,而不是返回到调用方:

  • 在尾调用中,当前eBPF程序的执行环境和堆栈状态会被销毁,直接跳转到目标eBPF程序。
  • 避免单个eBPF程序过大:由于eBPF程序的大小限制,可以通过尾调用将逻辑拆分为多个程序。

使用方法,使用bpf_tail_call()辅助函数进行尾调用。需要预先定义一个存储eBPF程序引用的prog_array Map,并将目标程序的索引作为参数传递给bpf_tail_call()。尾调用的深度有限制,通常为32层,超过限制会导致程序终止。

BPF调用BPF是指在一个eBPF程序中直接调用另一个eBPF程序,类似于函数调用。与尾调用不同,BPF调用BPF允许被调用的程序返回到调用方,并继续执行后续的代码,被调用的eBPF程序可以访问调用方的上下文和参数。

在BPF调用BPF特性引入内核之前,典型的 BPF C 程序必须将所有需要复用的代码进行 always_inline处理。当 LLVM 编译和生成 BPF 对象文件时,会在生成的对象文件中重复多次相同代码,导致指令数尺寸膨胀。

Linux 4.16LLVM 6.0 开始,BPF支持函数函数调用,BPF 程序也不再需要到处使用 always_inline 声明,减小了生成的 BPF 代码大小,因此对CPU指令缓存(instruction cache,i-cache)更友好

2.7 eBPF对象固定(Object Pinning)

对象固定(Object Pinning)允许将eBPF对象(如Maps和Programs)固定到文件系统中,使其能够在不同的进程、程序或系统重启之间共享和持久化。

通过将对象固定到文件系统,可以实现以下功能:

  • 持久化,固定的对象可以在系统重启后继续存在,并能够被其他进程访问。

  • 共享,固定的对象可以在不同的进程之间共享,实现进程间通信和数据交换。

  • 全局可见性,固定的对象在整个系统范围内可见,可以被其他eBPF程序和用户空间程序访问。

对象固定通过bpf()系统调用和BPF_OBJ_PIN命令来实现。以下是固定Maps和Programs的基本步骤:

  1. 创建eBPF对象(Map或Program)。
  2. 使用bpf()系统调用的BPF_OBJ_PIN命令将对象固定到指定的文件系统路径。
    bpf(BPF_OBJ_PIN, &attr, sizeof(attr));
    
    其中,attr是一个bpf_attr结构体,包含了要固定的对象文件描述符和目标文件系统路径。
  3. 其他进程或程序可以使用bpf()系统调用的BPF_OBJ_GET命令从指定路径获取固定的对象。
    bpf(BPF_OBJ_GET, &attr, sizeof(attr));
    
    其中,attr包含了要获取的对象的文件系统路径。
2.9 eBPF安全增强功能

在成功完成验证后,eBPF 程序将根据程序是从特权进程还是非特权进程加载而运行一个加固过程。这一步包括:

  • 程序执行保护(Protection Execution Protection), 内核中保存 eBPF 程序的内存受到保护并变为只读。如果出于任何原因,无论是内核错误还是恶意操作,试图修改 eBPF 程序,内核将会崩溃,而不是允许它继续执行损坏/被操纵的程序。

  • 缓解Spectre漏洞(Mitigation Against Spectre): 根据推断,CPU 可能会错误地预测分支并留下可观察到的副作用,这些副作用可以通过旁路(side channel)提取。

    例如,eBPF 程序可以屏蔽内存访问,以便在临时指令下将访问重定向到受控区域,验证器也遵循仅在推测执行(speculative execution)下可访问的程序路径,JIT 编译器在尾调用不能转换为直接调用的情况下发出 Retpoline。

  • 常量盲化(Constant blinding):代码中的所有常量都是盲化的,以防止JIT spraying 攻击。这可以防止攻击者将可执行代码作为常量注入,在存在另一个内核错误的情况下,这可能允许攻击者跳转到 eBPF 程序的内存部分来执行代码。

/proc/sys/net/core/bpf_jit_harden 设置为 1 会为非特权用户的 JIT 编译做一些额外的加固工作。这些额外加固会稍微降低程序的性能,但在有非受信用户在系统上进行操作的情况下,能够有效地减小潜在的受攻击面。但与完全切换到解释器相比,这些性能损失还是比较小的。(来自eBPF 完全入门指南.pdf(万字长文) - 知乎 (zhihu.com))

盲化 JIT 常量通过对真实指令进行随机化(randomizing the actual instruction)实现 。在这种方式中,通过对指令进行重写,将原来基于立即数的操作转换成基于寄存器的操作,指令重写将加载值的过程分解为两部分:

  1. 加载一个盲化后的(blinded)立即数 rnd ^ imm 到寄存器
  2. 将寄存器和 rnd 进行异或操作(xor)
3. eBPF工具链介绍
3.1 BCC(BPF Compiler Collection)

BCC 是 BPF 的编译工具集合,前端提供 Python/Lua API,本身通过 C/C++ 语言实现,集成 LLVM/Clang 对 BPF 程序进行重写、编译和加载等功能, 提供一些更人性化的函数给用户使用。

BPF开发编译套件(来自ebpf.io)

BCC工具优点如下:

  • 简化了 BPF 程序的编写和使用,提供了高级语言绑定和工具集。

  • 可以实时、动态地对内核和应用程序进行监控和分析,无需重启系统或修改源代码。

  • 相比传统的内核工具和调试方法,BCC 提供了更低的开销和更高的性能。

  • 社区活跃,提供了大量现成的工具和示例,方便用户快速上手和使用。

虽然 BCC 简化了 BPF 程序的编写,但仍然需要一定的内核知识和编程技能,并且BCC 的某些功能和工具可能依赖于特定的内核版本和配置,跨平台和兼容性方面有一定限制。

3.2 bpftrace

bpftrace是一款基于eBPF(Extended Berkeley Packet Filter)技术的Linux系统性能分析和跟踪工具。它允许用户编写简单而强大的脚本,以动态地跟踪内核和应用程序的行为,而无需修改源代码或重新编译内核。

bpftrace 是一种用于 Linux eBPF 的高级跟踪语言,可在较新的 Linux 内核(4.x)中使用。bpftrace 使用 LLVM 作为后端,将脚本编译为 eBPF 字节码,并利用 BCC 与 Linux eBPF 子系统以及现有的 Linux 跟踪功能(内核动态跟踪(kprobes)、用户级动态跟踪(uprobes)和跟踪点)进行交互。bpftrace 语言的灵感来自于 awk、C 和之前的跟踪程序,如 DTrace 和 SystemTap。

bpftrace工具(来自ebpf.io)

bpftrace的主要特点包括:

  • 简洁的语法,bpftrace使用类似于awk和C语言的语法,易于学习和使用。

  • 内核级别的跟踪,通过eBPF技术,bpftrace可以跟踪内核函数、系统调用、跟踪点(tracepoints)等,提供低开销、高精度的性能分析。

  • 用户级别的跟踪,bpftrace也支持跟踪用户空间的函数和库调用,实现全面的系统性能分析。

  • 动态插装,bpftrace可以在运行时动态地插入跟踪代码,无需重启系统或应用程序。

  • 灵活的输出格式,bpftrace支持多种输出格式,如表格、直方图、火焰图等,方便用户分析和可视化数据。

bpftrace常用场景如下:

  • 识别系统瓶颈,跟踪关键系统调用、内核函数的执行时间和频率,发现性能瓶颈。

  • 分析应用程序行为,跟踪应用程序的函数调用、库函数使用情况,优化应用性能。

  • 诊断系统问题,通过跟踪异常事件、错误信息,快速定位系统问题的根因。

  • 安全监控,实时监控系统调用、网络活动等,发现可疑行为和潜在威胁。

3.3 libbpf库

libbpf 库是一个基于 C/ c++ 的通用 eBPF 库,它可以帮助解耦将 clang/LLVM 编译器生成的 eBPF 对象文件的加载到内核中的这个过程,并通过为应用程序提供易于使用的库 API 来抽象与 BPF 系统调用的交互。

也有一个基于Go语言实现的eBPF库,支持在Go语言下管理eBPF程序。

libbpf的主要特点和优势包括:

  • 简化eBPF程序开发,libbpf提供了一组高层次的API,封装了与eBPF程序加载、验证、附加到内核探针等相关的底层细节,使得开发人员可以更专注于eBPF程序的逻辑。

  • 与内核交互,libbpf处理了与内核的通信,包括eBPF程序的加载、卸载、参数传递和数据读取等,简化了用户空间和内核空间的交互。

  • 封装eBPF Maps,eBPF Maps是内核空间和用户空间共享数据的重要机制,libbpf提供了一组API来创建、更新、删除和查询eBPF Maps,方便数据的存储和交换。

  • CO-RE(Compile Once – Run Everywhere)支持,libbpf支持CO-RE特性,允许eBPF程序在编译时与内核相关的数据结构解耦,使得编译后的eBPF程序可以在不同版本的内核上运行,提高了可移植性。

  • 与bpftrace和BCC等工具集成,libbpf是bpftrace和BCC(BPF Compiler Collection)等高层次eBPF工具的基础库,这些工具在libbpf的基础上提供了更加易用和专业的eBPF开发环境。

使用libbpf的一般步骤如下

  1. 编写eBPF程序,使用C语言编写eBPF程序,定义数据结构、Maps和程序逻辑。

  2. 加载eBPF程序,使用libbpf提供的API将eBPF程序加载到内核中,并进行验证和优化。

  3. 附加到内核探针,将加载的eBPF程序附加到内核的探针(如kprobes、tracepoints等)上,以便在特定的事件发生时执行。

  4. 与eBPF Maps交互,通过libbpf提供的API与eBPF Maps进行数据交换,如存储统计信息、配置参数等。

  5. 读取和分析数据,从eBPF Maps中读取数据,并在用户空间进行分析和处理,生成性能报告、日志等。

4. eBPF实践(hello world)
4.1 eBPF环境搭建

首先需要根据当前使用的Linux内核版本下载源码,如下所示:

onceday->~:# uname -a
Linux VM-4-17-ubuntu 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
onceday->~:# apt search linux-source
Sorting... Done
Full Text Search... Done
linux-source/jammy-updates 5.15.0.105.102 all
  Linux kernel source with Ubuntu patches

linux-source-5.15.0/jammy-updates 5.15.0-105.115 all
  Linux kernel source for version 5.15.0 with Ubuntu patches

......

这里选择当前内核版本的源码(linux-source-5.15.0),然后下载:

onceday->~:# apt install linux-source-5.15.0

源码在/usr/src目录下面,直接解压即可:

onceday->~:# cd /usr/src/
onceday->~:# tar -jxvf linux-source-5.15.0.tar.bz2
onceday->~:# cd linux-source-5.15.0/

然后拷贝当前系统的config配置到目录下面,并且完成初始编译测试:

onceday->linux-source-5.15.0:# cp /boot/config-5.15.0-56-generic .config
onceday->linux-source-5.15.0:# make scripts
onceday->linux-source-5.15.0:# make headers_install
onceday->linux-source-5.15.0:# make scripts

然后是准备编译bpf相关的文件和代码:

onceday->linux-source-5.15.0:# apt install llvm clang libcap-dev libbpf-dev
onceday->linux-source-5.15.0:# make M=samples/bpf

编译eBPF相关的示例程序时,错误还是非常多的,例如缺少库依赖,路径错误等等,需要逐一寻找解决方案。

4.2 eBPF程序(kern)

eBPF 通常由内核空间程序和用户空间程序两部分组成,内核空间程序以 _kern.c 结尾,用户空间程序以 _user.c 结尾。

首先写一个内核中运行的eBPF程序,如下(hello_kern.c):

#include 
#include 

#define SEC(NAME) __attribute__((section(NAME), used))

SEC("tracepoint/syscalls/sys_enter_execve")
int bpf_prog(void *ctx)
{
    char msg[] = "Hello BPF from onceday!
";
    bpf_trace_printk(msg, sizeof(msg));
    return 0;
}

char _license[] SEC("license") = "GPL";

(1) 头文件包含:

  • : 这个头文件包含了 BPF 程序所需的基本定义和结构体。
  • : 这个头文件包含了 BPF 程序可以使用的辅助函数,如 bpf_trace_printk

(2) SEC 宏定义:

  • 这个宏用于指定 BPF 程序的代码段(section)和属性。
  • 在这个例子中,SEC("tracepoint/syscalls/sys_enter_execve") 表示这个 BPF 程序将附加到 execve 系统调用的入口点。

(3) bpf_prog 函数:

  • 这是 BPF 程序的主函数,当 execve 系统调用被调用时,这个函数将被执行。
  • 函数的参数 void *ctx 表示 BPF 上下文,可以用于获取系统调用的参数和其他信息。
  • 在这个例子中,函数体只是简单地打印一条消息。

(4) 打印消息:

  • 使用 bpf_trace_printk 函数打印一条消息到跟踪输出。
  • 消息内容为Hello BPF from onceday! ,包括换行符。
  • sizeof(msg) 用于指定消息的长度,包括空字符。

(5) 返回值:

  • BPF 程序必须返回一个整数值。
  • 在这个例子中,返回值为 0,表示允许系统调用继续执行。

(6) 许可声明:

  • char _license[] SEC("license") = "GPL"; 用于声明 BPF 程序的许可证。
  • 这个声明是必需的,否则 BPF 程序将无法加载到内核中。
  • 在这个例子中,许可证为 “GPL”(GNU General Public License)。

要使用这个 BPF 程序,需要将其编译为 BPF 字节码,并使用 BPF 加载器(如 bpftoollibbpf)将其加载到内核中。加载后,每当 execve 系统调用被调用时,就会在跟踪输出中看到这条消息。

4.3 eBPF用户空间程序

用户空间代码主要使用libbpf来加载bpf程序,然后读取输出,退出时也要卸载bpf程序。

#include 
#include 
#include 
#include 

static struct bpf_object *local_obj;
static struct bpf_link *local_link = NULL;

/* 收到signal时, 主动卸载bpf程序 */
static void signal_handler(int signo) {
  if (signo == SIGINT) {
    printf("Unload bpf program
");
    bpf_link__destroy(local_link);
    bpf_object__close(local_obj);
    exit(0);
  }
}

int main(int ac, char **argv) {
  struct bpf_program *prog;
  char filename[256];
  FILE *f;

  signal(SIGINT, signal_handler);

  snprintf(filename, sizeof(filename), "hello_kern.o");
  local_obj = bpf_object__open_file(filename, NULL);
  if (libbpf_get_error(local_obj)) {
    fprintf(stderr, "ERROR: opening BPF object file failed
");
    return 0;
  }

  prog = bpf_object__find_program_by_name(local_obj, "bpf_prog");
  if (!prog) {
    fprintf(stderr, "ERROR: finding a prog in obj file failed
");
    goto cleanup;
  }

  /* load BPF program */
  if (bpf_object__load(local_obj)) {
    fprintf(stderr, "ERROR: loading BPF object file failed
");
    goto cleanup;
  }

  local_link = bpf_program__attach(prog);
  if (libbpf_get_error(local_link)) {
    fprintf(stderr, "ERROR: bpf_program__attach failed
");
    local_link = NULL;
    goto cleanup;
  }

  read_trace_pipe();

cleanup:
  bpf_link__destroy(local_link);
  bpf_object__close(local_obj);
  return 0;
}

这段代码是一个用户空间程序,用于加载和管理 BPF 程序。它使用 libbpf 库与 BPF 程序交互。下面是对这段代码的简要介绍:

  • : libbpf 库的头文件,提供了与 BPF 程序交互的函数和结构体。

  • 全局变量,local_obj: 表示 BPF 对象文件,local_link: 表示 BPF 程序与内核的链接。

  • 信号处理函数 signal_handler,当接收到 SIGINT 信号(如按下 Ctrl+C)时,会执行此函数。函数内部会卸载 BPF 程序,关闭 BPF 对象文件,并退出程序。

  • 设置信号处理函数,打开 BPF 对象文件 “hello_kern.o”,在 BPF 对象文件中查找名为 “bpf_prog” 的 BPF 程序。

  • 加载 BPF 程序到内核中,将 BPF 程序附加到内核的跟踪点上。

  • 调用 read_trace_pipe 函数(代码中未提供实现)读取跟踪输出。

  • 清理资源,卸载 BPF 程序,关闭 BPF 对象文件。

samples/bpf/Makefile文件里面添加三行配置即可:

tprogs-y += hello
hello-objs := hello_user.o $(TRACE_HELPERS)
always-y += hello_kern.o

然后重新编译并运行用户空间程序:

 onceday->bpf:# make M=samples/bpf
 onceday->bpf:# ./hello
libbpf: elf: skipping unrecognized data section(4) .rodata.str1.16
           <...>-490371  [002] d...1 8467660.788803: bpf_trace_printk: Hello BPF from onceday!


     barad_agent-490372  [000] d...1 8467660.791449: bpf_trace_printk: Hello BPF from onceday!


              sh-490394  [002] d...1 8467664.792088: bpf_trace_printk: Hello BPF from onceday!
......

可以看到,部分程序触发execve系统调用后,便会打印一个消息,该消息可以在下述管道直接读取:

sudo cat /sys/kernel/debug/tracing/trace_pipe
5. 总结

本文简单总结和介绍了eBPF技术历史背景和发展现状,以及几种重要的特性,最终在Linux内核环境下进行了一个hello world的小实验。 eBPF技术对于网络领域开发者来说,学习价值很大,能够提升网络流量的可观测性,在不侵入内核的情况下,提供高性能的过滤和处理能力。这里只是一个开始,eBPF学习还是不能浮在表面,必须基于内核源码深入分析,了解流程和思想,才能掌握精髓。

一起开始这趟旅程吧!







Once Day

也信美人终作土,不堪幽梦太匆匆......

如果这篇文章为您带来了帮助或启发,不妨点个赞👍和关注,再加上一个小小的收藏⭐!

(。◕‿◕。)感谢您的阅读与支持~~~

本文地址:https://www.vps345.com/14528.html

搜索文章

Tags

docker 容器 运维 java-rabbitmq java PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 网络 远程连接 vscode 安全 AI Dify 大模型应用 linux 嵌入式硬件 ubuntu 无人机 机器人 macos ide ai nlp wireshark 边缘计算 开源 自动化 n8n dity make Linux 维护模式 人工智能 LLM 大模型面经 大模型 职场和发展 Deepseek 大模型学习 python c++ php pytorch tensorflow ubuntu24.04 todesk 搜索引擎 程序员 prompt linux环境变量 qt linuxdeployqt 打包部署程序 appimagetool 语言模型 AI大模型 DeepSeek agi rag ragflow ollama 大模型部署 智能驾驶 BEVFusion Ubuntu 硬件工程 单片机 物联网 flutter Google pay Apple pay 部署 数据库 postgresql pgpool appium 软件测试 自动化测试 功能测试 程序人生 游戏引擎 学习 windows conda 具身智能 强化学习 虚拟机 uniapp vue springsecurity6 oauth2 授权服务器 前后端分离 github Agent llama CrewAI Qwen3 qwen3 32b vllm 本地部署 android studio 交互 后端 websocket android debian wps 安卓 远程工作 centos 机器学习 深度学习 MacMini Mac 迷你主机 mini Apple ROS 自动驾驶 经验分享 数据分析 计算机视觉 中间件 网络安全 web安全 可信计算技术 安全架构 网络攻击模型 intellij-idea MCP ESXi 技能大赛 vite Svelte harmonyos 华为 华为云 华为od onlyoffice 在线office Linux milvus 网络协议 fiddler 爬虫 http r语言 数据挖掘 数据可视化 tcp/ip c语言 web3 区块链 区块链项目 oracle 关系型 分布式 1024程序员节 相机 django 开发语言 云原生 iventoy VmWare OpenEuler zabbix 智能路由器 nginx 蓝桥杯 chatgpt gpu算力 网络工程师 华为认证 HTTP 服务器控制 ESP32 DeepSeek Java进程管理 DevOps自动化 脚本执行 跨平台开发 远程运维 Apache Exec JSch AIGC comfyui comfyui教程 网页服务器 web服务器 Nginx YOLO yolov5 Apache Flume 数据采集 安装部署 配置优化 高级功能 大数据工具集成 微信开放平台 flask 微信公众平台 微信公众号配置 mysql adb gpt transformer 自然语言处理 WSL2 上安装 Ubuntu vmware 流程图 mermaid kubernetes 大数据 政务 分布式系统 监控运维 Prometheus Grafana Docker Docker Compose Kubernetes IPMI mcu MQTT mosquitto 消息队列 阿里云 云计算 服务器扩容没有扩容成功 hadoop big data 编辑器 rtsp h.265 vmamba ssh 远程 命令 执行 sshpass 操作 kvm qemu libvirt ShapeFile GeoJSON Python pip Kali 渗透 Claude Desktop Claude MCP Windows Cli MCP 动态库 GCC编译器 -fPIC -shared DNS 知识图谱 大模型教程 环境迁移 pycharm 分布式账本 智能合约 信任链 共识算法 opencv webpack mac 截图 录屏 gif 工具 nac 802.1 portal 神经网络 卷积神经网络 GIS 遥感 WebGIS Dell HPE 联想 浪潮 deepseek 科技 重启 排查 系统重启 日志 原因 prometheus grafana 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 p2p spring boot servlet mcp mcp协议 go-zero mcp服务器 鸿蒙 鸿蒙系统 前端 前端框架 fpga开发 笔记 CosyVoice rocketmq 程序 编程 内存 性能分析 主从复制 Windows ai工具 tidb GLIBC 存储维护 NetApp存储 EMC存储 架构 oceanbase rc.local 开机自启 systemd 麒麟 ffmpeg arm开发 飞腾处理器 硬件架构 国产化 GCC crosstool-ng 嵌入式 linux驱动开发 hdc 鸿蒙NEXT 车载系统 ssh漏洞 ssh9.9p2 CVE-2025-23419 redis 线程 多线程 金融 算法 卸载 软件 列表 负载均衡 压力测试 大模型压力测试 EvalScope devops LSTM 工作流自动化工具 bushujiaocheng 部署教程 算家云 AI算力 租算力 到算家云 spring typescript AI-native elasticsearch 7-zip ipython notepad 操作系统 智能手机 计算机网络 ragflow 源码启动 flash-attention 报错 javascript react.js 前端面试题 node.js 持续部署 cron crontab日志 嵌入式Linux IPC 考研 学习方法 ruoyi ansible playbook 自动化运维 gitee gitee go CH340 串口驱动 CH341 uart 485 chrome chrome devtools selenium chromedriver 数据结构 UEFI Legacy MBR GPT U盘安装操作系统 vim 快捷键 旋转屏幕 自动操作 cursor Ollama RockyLinux 网络结构图 yaml Ultralytics 可视化 音视频 mamba Vmamba eclipse tomcat vue3 go docker desktop 镜像 计算机学习路线 编程语言选择 AI提示词优化 gitlab vue.js NAS Termux Samba 多线程服务器 TCP服务器 qt项目 qt项目实战 qt教程 IM即时通讯 QQ 微信 企业微信 剪切板对通 HTML FORMAT PyQt PySide6 电脑 NVML nvidia-smi chatbox muduo 网络库 harmonyOS面试题 cocoapods xcode virtualenv arm ddos openssl GPU训练 wsl ros 树莓派项目 pygame 计算生物学 生物信息学 生物信息 基因组 DevOps 软件交付 数据驱动 应用场景 数据安全 Apache Beam 批流统一 性能优化 案例展示 数据分区 容错机制 AI编程 visual studio code 进程间通信 信息与通信 c# H3C https HTTP状态码 客户端错误 服务器端错误 API设计 卡死 隐藏文件 maxkb ARG 系统架构 nohup 异步执行 Python教程 pycharm安装 react native 目标检测 YOLOv12 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 缓存 群晖 低代码 eureka spring cloud opengl top Linux top top命令详解 top命令重点 top常用参数 k8s 系统安全 Deepseek-R1 私有化部署 推理模型 jupyter 安全漏洞 信息安全 电路仿真 multisim 硬件工程师 硬件工程师学习 电路图 电路分析 仪器仪表 udp git jvm 游戏 桌面环境 open webui gcc g++ g++13 终端工具 远程工具 arkUI arkTs SecureCRT css css3 js python3.11 策略模式 mac安装软件 mac卸载软件 mac book json rpc 5G 3GPP 卫星通信 实时音视频 实时互动 框架搭建 cuda cudnn nvidia 智能体开发 visualstudio 网工 运维开发 llama3 Chatglm 开源大模型 Chatbox es6 qt6.3 g726 matlab 微服务 源码 毕业设计 课程设计 python2 程序员创富 iNode Macos iTerm2 打不开xxx软件 无法检查其是否包含恶意软件 ollama api ollama外网访问 图像处理 创业创新 csrf 面试 rnn 网络爬虫 图形化界面 k8s部署 MySQL8.0 高可用集群(1主2从) EVE-NG 超级终端 多任务操作 提高工作效率 FTP服务器 自定义客户端 SAS LLM Web APP Streamlit 大模型推理 我的世界 我的世界联机 数码 BMC 带外管理 iot CUDA PyTorch aarch64 编译安装 HPC jar 虚拟化 信号处理 tcpdump 哈希算法 localhost rsync openEuler ip sdkman 计算机外设 虚拟显示器 远程控制 Mac内存不够用怎么办 ubuntu20.04 开机黑屏 gnu 实时内核 Kali Linux Python基础 Python技巧 rpa 抓包工具 7z edge remote-ssh 测试工具 openjdk 软考设计师 中级设计师 SQL 软件设计师 京东云 RagFlow RAG 音乐服务器 Navidrome 音流 ssl grub 版本升级 扩容 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 CDN webrtc ftp服务 文件上传 element-ui 上传视频并预览视频 vue上传本地视频及进度条功能 vue2选择视频上传到服务器 upload上传视频组件插件 批量上传视频 限制单个上传视频 微信小程序 notepad++ 云计算面试题 jmeter fstab 安卓模拟器 unix bash nohup后台启动 burpsuite 安全工具 mac安全工具 burp安装教程 渗透工具 sqlserver nvm node 火绒安全 mybase 鸿蒙面试 面试题 数据集 拓扑图 Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer docker-compose ip协议 单例模式 kali 共享文件夹 tar 显卡驱动持久化 GPU持久化 镜像源 gru 交换机 硬件 设备 GPU PCI-Express armbian u-boot xrdp 远程桌面 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap kylin gaussdb FunASR ASR word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 llama.cpp 语音识别 虚幻 密码学 商用密码产品体系 昇腾 华为昇腾910b3 finebi sqlite 生信 Cursor mysql安装报错 windows拒绝安装 chromium dpi WSL resolv.conf Ubuntu20.04 2.35 mac设置host 华为鸿蒙系统 ArkTS语言 Component 生命周期 条件渲染 Image图片组件 maven swift IP地址 IPv4 IPv6 端口号 计算机基础 知识库 RAGFlow 本地知识库部署 DeepSeek R1 模型 Claude arcgis powerpoint UOS 开机自启动 桌面快捷方式 MLLMs VLM gpt-4v 云电竞 云电脑 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 服务器配置 rsyslog 大大通 第三代半导体 碳化硅 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 midjourney AI写作 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 vu大文件秒传跨域报错cors Pyppeteer Playwright mariadb apache RK3568 OpenGL 图形渲染 串口服务器 万物互联 工业自动化 工厂改造 SenseVoice openvpn server openvpn配置教程 centos安装openvpn 智慧农业 开源鸿蒙 团队开发 VMware Tools vmware tools安装 vmwaretools安装步骤 vmwaretools安装失败 vmware tool安装步骤 vm tools安装步骤 vm tools安装后不能拖 vmware tools安装步骤 其他 ArkUI ArkTS 移动端开发 grep MobaXterm 文件传输 nacos pdf 办公自动化 自动化生成 pdf教程 openwrt USB网络共享 seleium 网络药理学 gromacs 分子动力学模拟 MD 动力学模拟 ubuntu安装 linux入门小白 Linux Vim jdk excel dns是什么 如何设置电脑dns dns应该如何设置 lvs langchain 代理模式 oneapi RAID RAID技术 磁盘 存储 kind 数据库系统 opensearch helm stm32 KVM 计算虚拟化 弹性裸金属 kafka 驱动开发 状态管理的 UDP 服务器 Arduino RTOS 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 视频平台 录像 RTSP 视频转发 性能测试 视频流 Web服务器 多线程下载工具 网络编程 PYTHON lighttpd安装 Ubuntu配置 Windows安装 服务器优化 NFC 近场通讯 智能门锁 gunicorn 树莓派 程序化交易 量化交易 高频交易 Python 视频爬取教程 Python 视频爬取 Python 视频教程 规格说明书 设计规范 软件需求 小程序 5090 显卡 AI性能 混合开发 环境安装 JDK Linux find grep 向量数据库 milvus安装 WSL2 IP 地址 stable diffusion uni-app 进程等待 内存泄漏 vnc rk3588 npu rknn-toolkit2 docker run 数据卷挂载 环境变量 端口映射 交互模式 人工智能生成内容 ros2 moveit 机器人运动 3d Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 kernel 换源 国内源 Debian 网络管理 软考 2024 2024年上半年 下午真题 答案 分子对接 autodock mgltools PDB PubChem 安装MySQL docker compose LVM 磁盘分区 lvresize 磁盘扩容 pvcreate 物理地址 页表 虚拟地址 欧拉系统 国产操作系统 NVIDIA 切换root Autoware 辅助驾驶 SSE 集成学习 集成测试 物联网开发 RustDesk自建服务器 rustdesk服务器 docker rustdesk 大模型入门 AutoDL 模型联网 API CherryStudio 服务器繁忙 nuxt3 联想开天P90Z装win10 模拟退火算法 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 Anolis nginx安装 linux插件下载 代码调试 ipdb 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 镜像下载 freebsd 银河麒麟 pythonai PlaywrightMCP .netcore .net microsoft bigdata 概率论 lua socket 计算机系统 性能监控 ftp 进程 进程控制 sequoiaDB make命令 makefile文件 飞牛NAS 飞牛OS MacBook Pro 邮件APP 免费软件 向日葵 我的世界服务器搭建 minecraft 进程信号 Bug解决 Qt platform OpenCV 图文教程 VMware虚拟机 macOS系统安装教程 macOS最新版 虚拟机安装macOS Sequoia wsl2 vsxsrv jdk11安装 jdk安装 openjdk11 openjdk11安装 产品经理 yolov8 王者荣耀 网络用户购物行为分析可视化平台 大数据毕业设计 centos 7 dify 本地化部署 dash 正则表达式 unity 宝塔面板 easyTier 内网穿透 组网 android-studio deepseek-v3 ktransformers BCLinux scrapy Cline 大模型微调 LDAP 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 svn gitea 反向代理 fastapi web3.py 黑客 渗透测试 信息收集 YOLOv8 NPU Atlas800 A300I pro db Windsurf 媒体 Jellyfin nas 浪潮信息 AI服务器 deepseek-r1 大模型本地部署 html5 ios gitlab服务器 yum apt Qwen2.5-coder 离线部署 list shell脚本免交互 expect linux免交互 export env 变量 pthread 系统 Ubuntu 22.04 MySql 算力租赁 安装教程 termux 环境搭建 权限 hive ranger MySQL8.0 磁盘挂载 新盘添加 partedUtil libreoffice word转pdf 安装 开发环境 VSCode 开发工具 微软 NVIDIA显卡安装 Ubuntu开机黑屏 RTX5090 torch2.7.0 elk Logstash 日志采集 OpenSSH ui 软链接 硬链接 searxng etcd RBAC 安全威胁分析 yum换源 ros1 Noetic 20.04 apt 安装 centos-root /dev/mapper yum clean all df -h / du -sh jenkins GeneCards OMIM TTD autoware 小智 论文笔记 ACL 流量控制 基本ACL 规则配置 文件共享 仙盟大衍灵机 东方仙盟 仙盟创梦IDE 视频编解码 FTP 服务器 常用命令 文本命令 目录命令 dell服务器 EasyConnect cpu 实时 使用 rust腐蚀 X11 Xming 测试用例 文件分享 WebDAV zookeeper asp.net大文件上传 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 .net mvc断点续传 毕昇JDK 鲲鹏 迅雷 飞牛 录音麦克风权限判断检测 录音功能 录音文件mp3播放 小程序实现录音及播放功能 RecorderManager 解决录音报错播放没声音问题 AI员工 shell word ecmascript 框架 aws 匿名FTP 邮件传输代理 SSL支持 chroot监狱技术 vmware tools VMware 监控 GPU状态 智能硬件 深度优先 中兴光猫 换光猫 网络桥接 自己换光猫 NFS protobuf 序列化和反序列化 MacOS 电子信息 通信工程 毕业 英语 bug kotlin iphone gpt-3 IP配置 netplan 虚拟现实 裸机装机 linux磁盘分区 裸机安装linux 裸机安装ubuntu 裸机安装kali 裸机 OpenCore MAC 统信UOS tar.gz tar.xz linux压缩 热榜 ShenTong QT 5.12.12 QT开发环境 Ubuntu18.04 自动化任务管理 虚拟局域网 增强现实 沉浸式体验 技术实现 案例分析 AR ai小智 语音助手 ai小智配网 ai小智教程 esp32语音助手 diy语音助手 宝塔 ip命令 新增网卡 新增IP 启动网卡 golang perl iftop 网络流量监控 nftables 防火墙 私有化 Mermaid 可视化图表 开放端口 访问列表 Crawlee axure 轮播图 传统数据库升级 银行 MCP server agent C/S 雨云 NPS HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 rustdesk 孤岛惊魂4 IMM adobe frp 内网服务器 内网代理 内网通信 Headless Linux iis SSH express AI作画 计算机 机柜 1U 2U postman Qualcomm WoS QNN AppBuilder 锁屏不生效 web fpga linq 客户端-服务器架构 点对点网络 服务协议 网络虚拟化 网络安全防御 umeditor粘贴word ueditor粘贴word ueditor复制word ueditor上传word图片 openssh linux cpu负载异常 Cache Aside Read/Write Write Behind raid SRS SFTP SFTP服务端 mysql离线安装 ubuntu22.04 mysql8.0 ArcTS 登录 ArcUI GridItem PX4 匿名管道 命名管道 进程优先级 调度队列 进程切换 jellyfin 电脑桌面出现linux图标 电脑桌面linux图标删除不了 电脑桌面Liunx图标删不掉 linux图标删不掉 Obsidian Dataview firewall devmem RAGflow mac cocoapods macos cocoapods 环境部署 ufw 二级页表 minio eNSP 企业网络规划 华为eNSP 网络规划 deep learning pyautogui C++ 单元测试 PPI String Cytoscape CytoHubba 流水线 脚本式流水线 设置代理 实用教程 性能调优 安全代理 读写锁 文心一言 云原生开发 接口优化 k8s二次开发 c/c++ 串口 版本 富文本编辑器 qt5 客户端开发 ROS2 工具分享 大屏端 腾讯云 软件工程 工作流 postgres Docker Desktop Dify重启后重新初始化 Reactor Reactor反应堆 GPUGEEK 企业风控系统 互联网反欺诈 DDoS攻击 SQL注入攻击 恶意软件和病毒攻击 dns 健康医疗 三维重建 模拟器 pnet 百度 pnetlab Linux网络编程 Kylin-Server 服务器安装 嵌入式实习 v10 pillow 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 react next.js 部署next.js ssrf 失效的访问控制 漏洞 nextjs reactjs 豆瓣 追剧助手 okhttp CORS 跨域 无桌面 命令行 直播推流 外网访问 银河麒麟高级服务器 外接硬盘 Kylin 大数据平台 firefox SWAT 配置文件 服务管理 网络共享 ABAP 客户端 java-ee C# MQTTS 双向认证 emqx samba 联机 僵尸毁灭工程 游戏联机 开服 numpy IIS 跨域请求 华为OD 华为OD机试真题 可以组成网络的服务器 pyside6 界面 统信 建站 实时传输 Ubuntu Server Ubuntu 22.04.5 prometheus数据采集 prometheus数据模型 prometheus特点 GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 Redis Desktop 稳定性 看门狗 设计模式 系统开发 binder framework 源码环境 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 GPU环境配置 Ubuntu22 Anaconda安装 pyicu initramfs Linux内核 Grub burp suite 抓包 设备树 毕设 brew 材料工程 powerbi 系统内核 Linux版本 latex 管道 pipe函数 管道的大小 匿名管道的四种情况 腾讯云大模型知识引擎 workflow Open WebUI openstack Xen Hyper-V 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 minicom 串口调试工具 大语言模型 Xinference llm 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 MVS 海康威视相机 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 监控k8s 监控kubernetes DBeaver 国产数据库 瀚高数据库 数据迁移 下载安装 Helm k8s集群 Alexnet qps 高并发 WireGuard 异地组网 rtc xml Alist rclone mount 挂载 网盘 MAVROS 四旋翼无人机 Playwright MCP Apache OpenNLP 句子检测 分词 词性标注 核心指代解析 Trae IDE AI 原生集成开发环境 Trae AI Xterminal AD域 技术 dubbo odoo 服务器动作 Server action springboot 虚拟机安装 HCIE 数通 游戏程序 ESP32 项目部署到linux服务器 项目部署过程 云服务 micropython esp32 mqtt 网站搭建 serv00 博客 KylinV10 麒麟操作系统 Vmware 信创 信创终端 中科方德 Qwen2.5-VL 硅基流动 ChatBox 笔灵AI AI工具 outlook 错误代码2603 无网络连接 2603 大模型训练/推理 推理问题 mindie log4j java-zookeeper ECS服务器 零日漏洞 CVE Featurize Mobilenet 分割 矩阵乘法 3D深度学习 教程 RAGFLOW 检索增强生成 文档解析 大模型垂直应用 Hive环境搭建 hive3环境 Hive远程模式 灵办AI cnn VMware安装mocOS macOS系统安装 Ubuntu共享文件夹 共享目录 Linux共享文件夹 本地部署AI大模型 软件构建 perf linux内核 rime 代码 对比 meld Beyond Compare DiffMerge photoshop 线程同步 线程互斥 条件变量 vm harmonyosnext mybatis 苹果电脑装windows系统 mac安装windows系统 mac装双系统 macbook安装win10双 mac安装win10双系统 苹果电脑上安装双系统 mac air安装win HarmonyOS Next DevEco Studio function address 函数 地址 内核 Mac部署 Ollama模型 Openwebui 配置教程 AI模型 HarmonyOS OpenHarmony 文档 北亚数据恢复 数据恢复 服务器数据恢复 数据库数据恢复 oracle数据恢复 VLAN 企业网络 数据仓库 kerberos firewalld DenseNet Docker Hub docker pull daemon.json springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 DeepSeek r1 cfssl database 个人开发 mongodb html compose ci/cd C语言 rdp 远程服务 IO DrissionPage 开发 华为机试 Java DeepSeek-R1 API接口 Kylin OS 单一职责原则 pyqt open Euler dde deepin live555 源码剖析 rtsp实现步骤 流媒体开发 PVE 磁盘监控 ukui 麒麟kylinos openeuler Netty 即时通信 NIO Dell R750XS java-rocketmq bonding 链路聚合 致远OA OA服务器 服务器磁盘扩容 网络穿透 剧本 asm wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 less 云桌面 AD域控 证书服务器 HP Anyware asp.net大文件上传下载 EtherCAT转Modbus EtherCAT转485网关 ECT转485串口服务器 ECT转Modbus485协议 ECT转Modbus串口网关 ECT转Modbus串口服务器 vCenter服务器 ESXi主机 监控与管理 故障排除 日志记录 Putty 花生壳 科勘海洋 数据采集浮标 浮标数据采集模块 neo4j 数据库开发 deepseek r1 edge浏览器 embedding 客户端与服务端通信 AList webdav fnOS 文件系统 用户缓冲区 ArkTs rabbitmq ruby CPU 使用率 系统监控工具 linux 命令 diskgenius 大版本升 升级Ubuntu系统 星河版 动静态库 进程地址空间 可执行程序 SPI C orbslam2 LInux 信息可视化 基础指令 指令 direct12 chrome历史版本下载 chrominum下载 cuda驱动 FS bootfs rootfs linux目录 vr lvgl8.3 lvgl9.2 lvgl lvgl安装 GoogLeNet 深度求索 私域 SSH 服务 SSH Server OpenSSH Server 实习 AI代码编辑器 can 线程池 ssh远程登录 Linux24.04 DocFlow mcp-proxy mcp-inspector fastapi-mcp sse P2P HDLC 思科 自动化编程 easyui mq Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 电视剧收视率分析与可视化平台 VGG网络 卷积层 池化层 宝塔面板无法访问 su sudo sudo原理 su切换 命令模式 linux子系统 忘记密码 Masshunter 质谱采集分析软件 使用教程 科研软件 飞书 搜狗输入法 中文输入法 写时拷贝 Linux的进程调度队列 活动队列 CAN 多总线 双系统 多系统 authorized_keys 密钥 远程过程调用 Windows环境 UDP autodl audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 同步 备份 银河麒麟桌面操作系统 游戏服务器 TrinityCore 魔兽世界 统信操作系统 黑客技术 ldap IIS服务器 IIS性能 日志监控 nfs 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 netty uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 W5500 OLED u8g2 LORA NLP 半虚拟化 硬件虚拟化 Hypervisor 音乐库 服务器管理 配置教程 网站管理 UOS1070e MQTT协议 消息服务器 CNNs 图像分类 免费 c/s massa sui aptos sei 文件存储服务器组件 logstash 源代码管理 janus 站群服务器 DICOM bcompare anaconda 键盘 网络文件系统 csrutil mac恢复模式进入方法 SIP 恢复模式 推荐算法 Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 互联网实用编程指南 paddle uni-app x cmake linux/cmake tftp 鸿蒙项目 TRAE RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 SSH 密钥生成 SSH 公钥 私钥 生成 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos ue5 x64 SIGSEGV xmm0 监控k8s集群 集群内prometheus deekseek Typore Zoertier 内网组网 考试 client-go 进程池实现 冯诺依曼体系 可用性测试 LLaMA-Factory python高级编程 Ansible elk stack 本地知识库 Typescript Quixel Fab Unity UE5 游戏商城 虚幻引擎 CKA sql dataworks maxcompute 高考 省份 年份 分数线 数据 libtorch 升级 CVE-2024-7347 个人博客 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 kylin v10 麒麟 v10 rtp SSL证书 做raid 装系统 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 僵尸世界大战 游戏服务器搭建 glibc LLMs 国标28181 视频监控 监控接入 语音广播 流程 SDP mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 崖山数据库 YashanDB echarts 思科模拟器 Cisco Minecraft 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 存储数据恢复 OD机试真题 服务器能耗统计 AD 域管理 React Next.js 开源框架 client close windows 服务器安装 影刀 .net core 显示器 #STC8 #STM32 web开发 CPU架构 服务器cpu Arduino 电子信息工程 OSB Oracle中间件 SOA proto actor actor model Actor 模型 麒麟OS Lenovo System X GNOME 英语六级 笔记本电脑 gemini gemini国内访问 gemini api gemini中转搭建 Cloudflare TCP 多进程 TCP回显服务器 宠物 免费学习 宠物领养 宠物平台 小游戏 五子棋 trae VMware安装Ubuntu Ubuntu安装k8s 鸿蒙开发 移动开发 matplotlib Linux PID 沙盒 华为证书 HarmonyOS认证 华为证书考试 Isaac Sim 虚拟仿真 Xshell 免密 公钥 私钥 Charles 软件商店 livecd systemtools JAVA nano Android ANDROID_HOME zshrc 代码复审 codereview code-review linux常用命令 leetcode IMX317 MIPI H265 VCU 环境配置 AnythingLLM AnythingLLM安装 ue4 着色器 软负载 camera intellij idea deployment daemonset statefulset cronjob zip unzip 输入系统 AzureDataStudio SystemV IPv4/IPv6双栈 双栈技术 网路规划设计 ensp综合实验 IPv4过渡IPv6 IPv4与IPv6 visual studio d3d12 Multi-Agent 百度云 智能体 服务注册与发现 dify部署 STP 生成树协议 PVST RSTP MSTP 防环路 网络基础 多媒体 BitTorrent 搜索 根目录 BMS 储能 机器人操作系统 issue coze 去中心化 流媒体 直播 弹性 xop RTP RTSPServer 推流 视频 Hosting Bundle .NET Framework vs2022 asi_bench ISO镜像作为本地源 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 kamailio sip VoIP 聊天室 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 备选 网站 api 调用 示例 tcp VNC saltstack 智能电视 zerotier 配置原理 yashandb 网络原理 日志分析 系统取证 支持向量机 mvc qwen2vl pyscenic 生信教程 anonymous sse_starlette Starlette Server-Sent Eve 服务器推送事件 rust 证书 签名 gateway 全栈 网络带宽 问题排查 分类 过期连接 LangGraph 模型上下文协议 MultiServerMCPC load_mcp_tools load_mcp_prompt 若依 内存不足 outofmemory Key exchange 主包过大 客户端/服务器架构 分布式应用 三层架构 Web应用 跨平台兼容性 Spring AI 大模型应用开发 AI 应用商业化 chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 HiCar CarLife+ CarPlay QT RK3588 高级IO epoll spark beautifulsoup Echarts图表 折线图 柱状图 异步动态数据 可视化效果 NVM Node Yarn PM2 CUPS 打印机 Qt5 npm 导航栏 miniconda PostgreSQL15数据库 charles 嵌入式实时数据库 容器清理 大文件清理 空间清理 模块测试 homebrew windows转mac ssh密匙 Mac配brew环境变量 HP打印机 sublime text ubuntu24.04.1 产测工具框架 IMX6ULL 管理框架 iperf3 带宽测试 yum源切换 更换国内yum源 显示过滤器 ICMP Wireshark安装 image 计算机科学与技术 隐藏目录 管理器 通配符 VM虚拟机 web环境 目标跟踪 代理配置 企业级DevOps openresty 转换 软路由 Jenkins流水线 声明式流水线 SoC 原子操作 AXI 电子器件 二极管 三极管 MinerU 软件安装 局域网 调试方法 Valgrind 内存分析工具 驱动器映射 批量映射 win32wnet模块 网络驱动器映射工具 回显服务器 UDP的API使用 opcua opcda KEPServer安装 file server http server web server 繁忙 解决办法 替代网站 汇总推荐 AI推理 iBMC UltraISO oracle fusion oracle中间件 deepseak 豆包 KIMI 腾讯元宝 券商 股票交易接口api 类型 特点 股票量化接口 股票API接口 cocos2d 3dcoat aac pxe LVS http状态码 请求协议 MateBook USB转串口 ArtTS Maven archlinux kde plasma lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 STL Maxkb RAG技术 GRANT REVOKE 图论 OS 迁移 dnf debezium 数据变更 泰山派 根文件系统 编译 烧录 机床 仿真 课件 教学 课程 zephyr Ubuntu22.04 electron 空Ability示例项目 讲解 ceph #影刀RPA# 运维监控 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 GRUB引导 Linux技巧 redhat lb 协议 scapy 全文检索 图搜索算法 webview 蜂窝网络 频率复用 射频单元 无线协议接口RAN 主同步信号PSS 学习路线 烟雾检测 yolo检测 消防检测 llamafactory 微调 Qwen Linux系统编程 安全性测试 unionFS OverlayFS OCI docker架构 写时复制 xfce lsof linux命令 HistoryServer Spark YARN jobhistory 阻塞队列 生产者消费者模型 服务器崩坏原因 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 并集查找 换根法 树上倍增 银河麒麟操作系统 三级等保 服务器审计日志备份 thingsboard triton 模型分析 swoole 充电桩 欧标 OCPP 浏览器自动化 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 Carla 蓝桥杯C++组 AimRT PTrade QMT 量化股票 事件驱动 openvino 惠普服务器 惠普ML310e Gen8 惠普ML310e Gen8V2 机器人仿真 模拟仿真 相机标定 teamspeak 材质 贴图 three.js AudioLM SQI iOS Server Trust Authentication Challenge jvm调优 LRU策略 内存增长 垃圾回收 链表 xshell termius iterm2 数学建模 Linux的权限 lvm 高德地图 鸿蒙接入高德地图 HarmonyOS5.0 composer java毕业设计 微信小程序医院预约挂号 医院预约 医院预约挂号 小程序挂号 wifi驱动 c clipboard 剪贴板 剪贴板增强 文件权限 进程程序替换 execl函数 execv函数 execvp函数 execvpe函数 putenv函数 Python学习 Python编程 illustrator gstreamer 药品管理 编译器 jina MDK 嵌入式开发工具 bot 烟花代码 烟花 元旦 bat telnet 远程登录 飞牛nas fnos OpenVINO 推理应用 免费域名 域名解析 WebVM 开发人员主页 容器化 Serverless 内存管理 risc-v nacos容器环境变量 docker启动nacos参数 nacos镜像下载 电脑操作 生成对抗网络 聚类 lstm LSTM-SVM 时间序列预测 huggingface 思科实验 高级网络互联 SSM 项目实战 页面放行 TraeAgent shell编程 EMQX 通信协议 ping++ DeepSeek行业应用 Heroku 网站部署 ecm bpm vSphere vCenter 软件定义数据中心 sddc EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 googlecloud 远程看看 远程协助 创意 社区 DOIT 四博智联 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK 状态模式 小智AI服务端 xiaozhi TTS 阿里云ECS ECT转Modbus协议 EtherCAT转485协议 ECT转Modbus网关 WebServer 服务器部署 本地拉取打包 弹性服务器 量子计算 CPU 网络IO 队列 数据库占用空间 视频服务器 进程管理 struts 物联网嵌入式开发实训室 物联网实训室 嵌入式开发实训室 物联网应用技术专业实训室 进度条 cn2 带宽 JavaWeb Echo 多端开发 智慧分发 应用生态 鸿蒙OS 微信分享 Image wxopensdk Linux的基础指令 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 systemctl Metastore Catalog 更换镜像源 elementui 若依框架 美食 MAC地址 蓝耘科技 元生代平台工作流 ComfyUI k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm 金仓数据库 2025 征文 数据库平替用金仓 TCP协议 k8s集群资源管理 AI Agent 字节智能运维 并查集 selete 自学笔记 小米 澎湃OS 大模型技术 本地部署大模型 K8S k8s管理系统 Docker快速入门 一切皆文件 RDP post.io 企业邮箱 搭建邮箱 Web3 Telegram Linux的进程控制 回归 Linux权限 权限掩码 粘滞位 muduo库 冯诺依曼体系结构 Makefile Make 客户端和服务器端 pytorch3d 网卡的名称修改 eth0 ens33 zotero 同步失败 Invalid Host allowedHosts vscode1.86 1.86版本 ssh远程连接 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 网页设计 WebRTC 干货分享 黑客工具 密码爆破 工业4.0 域名服务 DHCP 符号链接 配置 VS Code 话题通信 服务通信 Web应用服务器 行情服务器 股票交易 速度慢 切换 软件开发 MinIO 环境 非root vue在线预览excel和编辑 vue2打开解析xls电子表格 浏览器新开页签或弹框内加载预览 文件url地址或接口二进制文档 解决网页打不开白屏报错问题 RNG 状态 可复现性 随机数生成 DELL R730XD维修 全国服务器故障维修 热键 信创国产化 达梦数据库 CLI JavaScript langgraph.json flink flinkcdc 服务器租用 物理机 alphafold3 mcp client mcp server webgl 医疗APP开发 app开发 捆绑 链接 谷歌浏览器 youtube google gmail 基础入门 sonoma 自动更新 EMUI 回退 降级 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 软件卸载 系统清理 curl wget fonts-noto-cjk Tabs组件 TabContent TabBar TabsController 导航页签栏 滚动导航栏 影视app 蓝牙 Bluetooth 配对 Linux指令 软硬链接 文件 ebpf import save load 迁移镜像 桥接模式 windows虚拟机 虚拟机联网 漏洞报告生成 isaacgym 本地环回 bind 恒玄BES podman registries 深度强化学习 深度Q网络 Q_Learning 经验回收 Arduino下载开发板 esp32开发板 esp32-s3 wpf dsp开发 青少年编程 编程与数学 能效分析 Nginx报错413 Request Entity Too Large 的客户端请求体限制 迭代器模式 数字化转型 Spring Boot es mysql 8 mysql 8 忘记密码 MySQL MS Materials RTMP 应用层 WinRM TrustedHosts 银河麒麟服务器操作系统 系统激活 XFS xfs文件系统损坏 I_O error Spring Security VPS raid5数据恢复 磁盘阵列数据恢复 显示管理器 lightdm gdm 算力 wsgiref Web 服务器网关接口 服务器主板 AI芯片 VMware创建虚拟机 西门子PLC 通讯 主板 电源 网卡 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 服务器ssl异常解决 三次握手 机架式服务器 1U工控机 国产工控机 shard 教育电商 腾讯云服务器 轻量应用服务器 linux系统入门 大厂程序员 硅基计算 碳基计算 认知计算 生物计算 AGI 系统架构设计 软件哲学 程序员实现财富自由 物理服务器 云服务器租用 物理机租用 asp.net 独立服务器 雾锁王国 Scoket 套接字 messages dmesg 决策树 大学大模型可视化教学 全球气象可视化 大学气象可视化 零售 抽象工厂模式 加密 服务网格 istio alias unalias 别名 黑苹果 玩机技巧 软件分享 软件图标 threejs 3D cmos safari 历史版本 下载 vpn 空间 查错 容器技术 nginx默认共享目录 CTE AGE 数码相机 全景相机 设备选择 实用技巧 数字空间 vscode-server ubuntu18.04 linux上传下载 子网掩码 公网IP 私有IP ubuntu24 vivado24 路径解析 显卡驱动 springcloud lio-sam SLAM WebUI DeepSeek V3 CLion 嵌入式系统开发 端口聚合 win11 windows11 virtualbox rancher ubuntu 18.04 scikit-learn 底层实现 权限命令 特殊权限 kubeless autogen openai ocr 代码规范 实验 游戏机 通用环境搭建 AOD-PONO-Net 图像去雾技术 Agentic Web NLWeb 自然语言网络 微软build大会 计算机八股 开启关闭防火墙 WebFuture 改行学it 脚本 c盘 磁盘清理 requests python库 Docker 部署es9 Docker部署es Docker搭建es9 Elasticsearch9 Docker搭建es SVN Server tortoise svn unity3d 多个客户端访问 IO多路复用 TCP相关API 需求分析 移动云 直流充电桩 聊天服务器 Socket 大文件秒传跨域报错cors DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 Dedicated Host Client 无头主机 Erlang OTP gen_server 热代码交换 事务语义 tailscale derp derper 中转 能力提升 面试宝典 IT信息化 加解密 Yakit yaklang 执法记录仪 智能安全帽 smarteye 温湿度数据上传到服务器 Arduino HTTP sqlite3 搭建个人相关服务器 gradle TrueLicense 内网渗透 靶机渗透 glm4 光电器件 LED AI导航站 RHEL ueditor导入word ECS blender 数字孪生 漫展 滑动验证码 反爬虫 观察者模式 访问公司内网 前端项目部署 微前端 HarmonyOS5 软件高CPU占用 ProcessExplorer Process Hacker System Informer Windbg 线程的函数调用堆栈 多层架构 解耦 conda配置 conda镜像源 trea idea macbook Github加速 Mac上Github加速 Chrome浏览器插件 Bandizip Mac解压 Mac压缩 压缩菜单 多路转接 高可用 命令键 PATH 命令行参数 main的三个参数 vr看房 在线看房系统 房产营销 房产经济 三维空间 react Native token 服务 源码软件 实战项目 入门 精通 单用户模式 HarmonyOS 5开发环境 nvcc A100 离线部署dify etl 浏览器开发 AI浏览器 序列化反序列化 抗锯齿 Node-Red 编程工具 流编程 输入法 钉钉 System V共享内存 进程通信 Sealos NLP模型 图片增强 增强数据 网易邮箱大师 IPv6测试 IPv6测速 IPv6检测 IPv6查询 静态IP 源代码 知行EDI 电子数据交换 知行之桥 EDI finalsheel 4 - 分布式通信、分布式张量 fabric 集成 影刀证书 分享 HBase分布式集群 HBase环境搭建 HBase安装 HBase完全分布式环境 记账软件 容器部署 自动化测试框架 简单工厂模式 pandas 进程状态 僵尸进程 TiDB测试集群 csapp 缓冲区 WIFI7 无线射频 高通 射频校准 射频调试 射频匹配 pppoe radius stm32项目 Radius webstorm NAT转发 NAT Server Ubuntu 24.04.1 轻量级服务器 junit HAProxy 根服务器 SSL 域名 windows日志 AI agent 社交电子 KingBase MI300x cpp-httplib 雨云服务器 Clion Nova ResharperC++引擎 Centos7 远程开发 ardunio BLE 矩阵 田俊楠 智能音箱 智能家居 安防软件 dba banner 开源软件 联网 easyconnect 代理 ueditor导入pdf ueditor导入ppt laravel Qt QModbus 矩池云 数据下载 数据传输 rtcp 静态NAT rtmp OpenAI slave nvidia驱动 Tesla显卡 开发效率 Windmill 医药 快速入门 SPP linux安装配置 元服务 应用上架 MacOS录屏软件 regedit 开机启动 分析解读 Attention cd 目录切换 模拟实现 HarmonyOS NEXT 原生鸿蒙 Cookie DIFY 终端 提示词 ubantu GKI KMI Unlocker 视频号 嵌入式软件 RTOS fd 文件描述符 ollama下载加速 docker命令大全 seatunnel efficientVIT YOLOv8替换主干网络 TOLOv8 交叉编译 OpenManus 问题解决 copilot uprobe 生活 论文阅读 UFW CAD瓦片化 栅格瓦片 矢量瓦片 Web可视化 DWG解析 金字塔模型 anythingllm open-webui docker国内镜像 hosts hosts文件管理工具 springboot容器部署 springboot容器化部署 微服务容器化负载均衡配置 微服务容器多节点部署 微服务多节点部署配置负载均衡 打包工具 麒麟kos 网络检测 ping 物理层 重构 无法解析服务器的名称或地址 vasp安装 流式接口 hibernate 查询数据库服务IP地址 SQL Server MNN 内网环境 服务器部署ai模型 宕机切换 服务器宕机 IPMITOOL 硬件管理 hugo skynet XCC Lenovo 视觉检测 迁移指南 服务器正确解析请求体 互信 代码托管服务 nosql 授时服务 北斗授时 动态规划 负载测试 solidworks安装 海康 Webserver 异步 技术共享 accept MCP 服务器 JADX-AI 插件 网络接口 时间间隔 所有接口 多网口 事件分析 边缘服务器 利旧 AI识别 EF Core 客户端与服务器评估 查询优化 数据传输对象 查询对象模式 eventfd 高性能 js逆向 labview cs144 接口隔离原则 华为OD机考 机考真题 需要广播的服务器数量 av1 电视盒子 机顶盒ROM 魔百盒刷机 移动魔百盒 信号 小艺 Pura X navicat Linux环境 代理服务器 CentOS Stream CentOS Ark-TS语言 强制清理 强制删除 mac废纸篓 查看显卡进程 fuser 基础环境 fork wait waitpid exit 多产物 Mac软件 玩游戏 Office sublime text3 NTP服务器 netlink libnl3 本地不受DeepSeek bpf bpfjit pcap 更新apt 安装hadoop前的准备工作 figma 互联网医院 xpath定位元素 dock 加速 实战案例 proxy模式 WLAN 解决方案 GameFramework HybridCLR Unity编辑器扩展 自动化工具 ajax solr Trae叒更新了? 医院门诊管理系统 mapreduce 5分钟快速学 docker入门 仓库 proxy_pass dnn 人工智能作画 openGauss sas sysctl.conf vm.nr_hugepages ux URL 业界资讯 游戏开发 架构与原理 SysBench 基准测试 win服务器架设 windows server 超融合 端口测试 云耀服务器 clickhouse VPN wireguard AWS caddy OpenManage uv 自定义登录信息展示 motd 美化登录 实时云渲染 云渲染 3D推流 能源 动态域名 排序算法 选择排序 分布式数据库 集中式数据库 业务需求 选型误 机架式 IDC aiohttp asyncio 服务发现 报警主机 豪恩 VISTA120 乐可利 霍尼韦尔 枫叶 时刻 算法协商 故障排查 哥sika HTTP3 全双工通信 多路复用 实时数据传输 tengine web负载均衡 WAF 语法 VR手套 数据手套 动捕手套 动捕数据手套 keepalived 合成模型 扩散模型 图像生成 支付 微信支付 开放平台 极限编程 跨平台 用户管理 retry 重试机制 Ardupilot 子系统 Linux的基础开发工具 cpolar 实时日志 logs AppLinking 应用间跳转 自定义shell当中管道的实现 匿名和命名管道 红黑树 C/C++ 时间轮 Navigation 路由跳转 鸿蒙官方推荐方式 鸿蒙原生开发 文件清理 亲测 GenAI LLM 推理优化 LLM serving 智能手表 Pura80 WATCH 5 南向开发 北向开发 体验鸿蒙电脑操作系统 Windows电脑能装鸿蒙吗 I/O 设备管理 IO模型 docker部署Python linux 命令 sed 命令 ELF加载 GRE 智能问答 Milvus 定义 核心特点 优缺点 适用场景 红黑树封装map和set broadcom 基本指令 模板 dockerfile 共享 设置 ICMPv6 gerrit 触觉传感器 GelSight GelSightMini GelSight触觉传感器 vb 汇编 coze扣子 AI口播视频 飞影数字人 coze实战 ipv6 光猫设置 路由器设置 myeclipse code-server 恒源云 Wi-Fi bootstrap h.264 vscode 1.86 SEO jetty undertow 相差8小时 UTC 时间 Nuxt.js xss Unity插件 sentinel 分布式训练 chfs ubuntu 16.04 IDEA WINCC 金仓数据库概述 金仓数据库的产品优化提案 access blocked 破解 流量 风扇散热策略 曙光 海光 宁畅 中科可控 jQuery A2A 服务器托管 云托管 数据中心 idc机房 鼠标 磁盘IO iostat FreeRTOS udp回显服务器 支付宝小程序 云开发 java18 粘包问题 whistle 数据库管理 接口返回 mujoco 顽固图标 启动台 Ubuntu 24.04 搜狗输入法闪屏 Ubuntu中文输入法 ps命令 手动分区 路径规划 线程安全 tvm安装 深度学习编译器 程序地址空间 云盘 安全组 恢复 infini-synapse uboot 部署方案 李心怡 端口 查看 ss 项目部署 集群管理 watchtower containerd rxjava 电子学会 SonarQube 数据链路层 pavucontrol 蓝牙耳机 Jenkins 配置凭证 Searxng 压测 iDRAC R720xd 流量运营 hexo 高效I/O 充电桩平台 充电桩开源平台 泛型编程 制造 站群 多IP 低成本 bug定位 缺陷管理 MQTT Broker GMQT webserver pve 科研绘图 生信服务器 国产芯片 风扇控制软件 win向maOS迁移数据 qtcreator 端口开放 系统完整性 越狱设备 coffeescript webgis cesium RHCE Eigen 对话框showDialog showActionMenu 操作列表ActionSheet CustomDialog 文本滑动选择器弹窗 消息提示框 警告弹窗 CMake 自动化编译工具 Bilibili B站 fast 达梦 DM8 docker search homeassistant 手机 Modbus TCP nmcli 网络配置 CodeBuddy首席试玩官 sql注入 AI控制浏览器 Browser user 路由配置 mcp-server 系统架构设计师 机床主轴 热误差补偿 风电齿轮箱 故障诊断 物理-数据融合 预测性维护 paddlepaddle 服务器时间 AISphereButler idm 数字证书 签署证书 lrzsz 火山引擎 Async注解 工厂方法模式 Modbustcp服务器 参数服务器 分布式计算 数据并行 openlayers bmap tile server 集群 uni-popup报错 连接服务器超时 点击屏幕重试 uniapp编译报错 uniapp vue3 imported module TypeError IT 护眼模式 Linux的进程概念 重置密码 Windows Hello 摄像头 指纹 生物识别 C++11 lambda 包装类 杂质 CKEditor5 PDF 图片 表格 文档扫描 发票扫描 vmvare mysql8.4.5 机械臂 数字比特流 模拟信号 将二进制数据映射到模拟波形上 频谱资源 振幅频率相位 载波高频正弦波 ROS1/ROS2 Wayland VAD 视频异常检测 VAR 视频异常推理 推理数据集 强化微调 GRPO FCN 实时语音识别 流式语音识别 gin 视频会议 2025一带一路金砖国家 金砖国家技能大赛 技能发展与技术创新大赛 首届网络系统虚拟化管理与运维 比赛样题 scala 佛山戴尔服务器维修 佛山三水服务器维修 authing Web测试 ESP8266简单API服务器 Arduino JSON 转流 rtsp取流 rtmp推流 EasyTier macOS bert Windows应急响应 应急响应 webshell 网络攻击防御 网络攻击 VUE Mysql octomap_server 九天画芯 铁电液晶 显示技术 液晶产业 技术超越 HarmonyOS SDK Map Kit 地图 桶装水小程序 在线下单送水小程序源码 桶装水送货上门小程序 送水小程序 订水线上商城 CTF vsode arkts arkui 路由器 系统升级 16.04 time时间函数 上架 mac完美终端 HDC2025 HarmonyOS 6 CAN总线 MobileNetV3 微信自动化工具 微信消息定时发送 docker安装mysql win下载mysql镜像 mysql基本操作 docker登陆私仓 docker容器 deepseek与mysql 集合 List 中文分词 UDS Bootloader PCB PP-OCRv5 ubuntu20.04 OCR 工作流自动化 AI智能体 线性代数 线程同步与互斥 pikachu靶场 XSS漏洞 XSS DOM型XSS zipkin cangjie Java 日志框架 Log4j2 Logback SLF4J 结构化日志 企业级应用 mobaxterm 泛微OA 视频直播物理服务器租用 KingbaseES android-ndk 分布式总线 激光雷达 镭眸 云解析 云CDN SLS日志服务 云监控 CUDA Toolkit 苹果 黑马 苍穹外卖 线程互斥与同步 安全整改 黑屏 Win10修改MAC 原创作者 MVVM 鸿蒙5.0 备忘录应用 ai编程 进程操作 理解进程 N8N docker 失效 docker pull失效 docker search超时 最新微服务 BiSheng FreeLearning 电商平台 Windows 11 重装电脑系统 gpu BIO Java socket Java BIO Java NIO Java 网络编程 FS100P 虚拟主机 物理机服务器 开闭原则 物理服务器租用 汽车 English #Linux #shell #脚本 EulerOS 版本对应 Linux 发行版 企业级操作系统 开源社区 GDB调试 Ubuntu环境 四层二叉树 断点设置 cp 进度显示 NAT usb typec 责任链模式 信奥 几何绘图 三角函数 扩展错误 概率与统计 随机化 位运算 几何计算 数论 敏捷开发 NGINX POD CSDN开发云 协作 siteground siteground安装wp 一键安装wordpress 服务器安装wordpress 小亦平台 运维问题解决方法 gaussdb问题解决 食用文档 dos 批处理 日期 学习笔记 时序数据库 iotdb 分布式锁 nvm安装 skywalking FreeFileSync 定时备份 pow 指数函数 优化 OpenTiny Cilium pi0 lerobot aloha act 开启黑屏 funasr asr 语音转文字 proteus iptables Termius Vultr 远程服务器 network NetworkManager dockercompose安装 compose.yml文件详解 dockercompose使用 vue2 rtsp转rtmp 海康rtsp转rtmp 摄像头rtsp到rtmp rtsp转发 rtsp摄像头转rtmp rtsp2rtmp 地平线5 dfs RustDesk 搭建服务器 cordova 跨域开发 进程创建 进程退出 ohmyzsh WinCC OT与IT SCADA 智能制造 MES guava SpringBoot 统信uos redisson 效率 tty2