
eBPF vs /proc 監控開銷——eBPF 較省,且規模越大差距越大
Lima VM 裡量了輪詢 /proc 與 eBPF 收主機 metrics 的 CPU 成本。eBPF 在每個場景都較省——沒有任何一次是 /proc 反而較快。差距在只收一兩個系統層級 gauge 時很小(落在雜訊內),在 per-process 指標時很大(~100 Process 約 4 倍、~600 Process 約 17 倍),且隨你追蹤的 Process 數量增加而擴大。

Lima VM 裡量了輪詢 /proc 與 eBPF 收主機 metrics 的 CPU 成本。eBPF 在每個場景都較省——沒有任何一次是 /proc 反而較快。差距在只收一兩個系統層級 gauge 時很小(落在雜訊內),在 per-process 指標時很大(~100 Process 約 4 倍、~600 Process 約 17 倍),且隨你追蹤的 Process 數量增加而擴大。

eBPF 只能跑在 Linux kernel,如果你用的是 Mac。這篇給你一個乾淨、可重複的做法:開一台真正的 Linux VM(含 CO-RE 需要的 BTF),附一鍵安裝腳本,也說清楚為什麼別用 Docker Desktop。

把術語拿掉,直接講清楚 eBPF:它到底是什麼、為什麼非得發明它不可、30 秒搞懂它怎麼運作,以及什麼時候該用它。從 tcpdump 一路講到今天,順著它自己的歷史說故事。