linux技术文章
-
io_uring 固定缓冲区适合反复复用少量长期内存的高频 I/O,尤其常与 O_DIRECT 配合。本文说明注册映射、buf_index、内存锁定成本、最小 READ_FIXED 写法,以及和 provided buffer ring 的选择边界。220 收藏 -
文章 · linux | 6天前 | Linux · Linux systemd-journald journald.conf RateLimitIntervalSec RateLimitBurst 日志限速
systemd-journald 日志被限速丢弃时,应先确认丢弃提示和合并配置,再按影响范围调整全局 RateLimitIntervalSec/RateLimitBurst 或单服务 LogRateLimit 参数。本文给出 drop-in 配置、重启与复查清单,并说明关闭限速的磁盘边界。208 收藏 -
用 nftables 命名集合承载动态封禁地址,让规则只负责引用集合;本文给出创建、增删、临时超时、状态检查和持久化配置的完整方法。193 收藏 -
本文用 veritysetup 演示 Linux dm-verity 的数据区、哈希区与可信 root hash 关系,说明如何先校验再创建只读映射,并梳理根文件系统启动、损坏处理和完整性边界。190 收藏 -
eBPF 验证器不仅检查指令数量,还会沿分支模拟寄存器、栈、指针类型和标量范围。宽范围循环、路径相关指针和无法合并的状态会迅速放大验证复杂度。本文从状态空间解释原因并给出排查与收敛方法。189 收藏 -
Linux 可用 ip rule from 按源地址匹配流量,再 lookup 独立路由表。本文用保留地址示例讲清规则优先级、表内直连与默认路由、ip route get 验证、回滚以及 rp_filter 注意事项。181 收藏 -
cgroup v2 的 memory.events 会汇总当前组及后代事件,memory.events.local 只保留当前组计数。本文通过父组与子组的前后快照差值定位 high、max、oom、oom_kill 等事件来源,并说明 memory_localevents 挂载选项和监控误区。180 收藏 -
Linux 文件系统在线扩容要先确认设备链路,再分别使用 resize2fs 或 xfs_growfs,并在扩容前后核对容量、挂载关系与文件系统信息。179 收藏 -
通过 journald 的 Storage=persistent 把日志保存到 /var/log/journal,并使用 journalctl --flush、--list-boots 和 -b -1 验证重启前日志,附磁盘空间限制与常见故障排查。166 收藏 -
perf stat 可以通过 CPU 的性能监控单元统计 cycles、instructions 等硬件事件。本文从事件组合、稳定采集、CPI 解释和权限边界四个方面,说明如何用一条可复查的命令分析 CPU 周期,避免把计数器不可用误判成程序性能问题。154 收藏 -
介绍 Linux Landlock 的文件目录最小权限模型,给出普通进程创建规则集、添加目录规则、限制自身及处理 ABI 与线程边界的完整思路。151 收藏 -
从统一 cgroup v2 层级、CPUQuota、MemoryHigh、MemoryMax 到事件观测,梳理 Linux 服务 CPU 与内存限制的配置方法、参数边界和回滚思路。150 收藏 -
通过 journald 的 Storage=persistent 配置让 Linux 日志优先写入 /var/log/journal,并用 journalctl --flush、--list-boots、--disk-usage 检查跨重启读取、权限和空间上限。147 收藏 -
Linux core_pattern 以管道形式调用处理程序时,core dump 字节流从标准输入进入,PID、信号和进程名等信息通过模板参数传入。本文给出配置、读取示例和 core_pipe_limit、systemd、命名空间与权限边界。132 收藏 -
判断 Linux 交换抖动不能只看 swpd 是否非零,应连续观察 vmstat 的 si、so,并结合 b、wa、可用内存与 memory PSI。本文给出 60 秒采样方法、四种典型形态和安全处置顺序。116 收藏