发布于2026-07-27 阅读(0)
扫一扫,手机访问
说到文件系统事件监控,Linux 内核里有一个非常实用的机制——inotify。它能够实时捕捉文件或目录的创建、删除、修改等变化,很多云存储同步、日志监控工具背后靠的就是它。下面就来聊聊怎么用起来。

其实,inotify 功能早已内置于 Linux 内核,但为了方便在用户态调用,需要安装对应的开发库。以 Debian/Ubuntu 系统为例,装个 libinotify-dev 就行:
sudo apt-get update
sudo apt-get install libinotify-dev
接下来,我们写一段 C 代码来演示监控流程。这段代码会监听指定文件或目录的修改、创建和删除事件,并在控制台输出变化信息:
#include
#include
#include
#include
#include
#define EVENT_SIZE ( sizeof (struct inotify_event) )
#define BUF_LEN ( 1024 * ( EVENT_SIZE + 16 ) )
int main(int argc, char **argv) {
int length, i = 0;
int fd;
int wd;
char buffer[BUF_LEN];
// 创建 inotify 实例
fd = inotify_init();
if (fd < 0) {
perror("inotify_init");
return 1;
}
// 添加要监控的文件或目录
wd = inotify_add_watch(fd, "/path/to/your/file_or_directory",
IN_MODIFY | IN_CREATE | IN_DELETE);
if (wd < 0) {
perror("inotify_add_watch");
close(fd);
return 1;
}
printf("Monitoring file or directory for changes...\n");
while (1) {
length = read(fd, buffer, BUF_LEN);
if (length < 0) {
perror("read");
break;
}
while (i < length) {
struct inotify_event *event = (struct inotify_event *) &buffer[i];
if (event->len) {
if (event->mask & IN_MODIFY) {
printf("File modified: %s\n", event->name);
}
if (event->mask & IN_CREATE) {
printf("File created: %s\n", event->name);
}
if (event->mask & IN_DELETE) {
printf("File deleted: %s\n", event->name);
}
}
i += EVENT_SIZE + event->len;
}
i = 0;
}
// 移除监控并关闭文件描述符
inotify_rm_watch(fd, wd);
close(fd);
return 0;
}
代码写好后,用 gcc 编译,注意链接 inotify 库:
gcc -o inotify_example inotify_example.c -linotify
然后运行生成的可执行文件:
./inotify_example
如果一切正常,你会看到“Monitoring file or directory for changes...”的提示,此时对目标路径进行文件操作,终端就会实时输出对应的变化事件。
inotify_init():创建一个 inotify 实例,返回一个文件描述符,后续所有操作都基于这个描述符。inotify_add_watch():告诉内核你想监控哪个路径,以及关注哪些事件。这里指定了 IN_MODIFY(修改)、IN_CREATE(创建)、IN_DELETE(删除),当然还可以加入更多事件类型。read():从文件描述符中读取事件数据。事件会以 struct inotify_event 结构体的形式写入缓冲区,通过解析其中的 mask 字段就能知道具体发生了什么。inotify 对监控数量是有上限的,可以通过 /proc/sys/fs/inotify/max_user_watches 查看当前限制,必要时调整内核参数来增加。read 和事件解析可能会成为性能瓶颈,可以考虑用多线程或事件驱动模型来优化。通过这几个步骤,你就能用 inotify 实现文件变化实时监控了。实际项目中,很多工具(如 inotifywait、rsync 的实时同步模式)都是基于这个机制封装而来,理解底层原理后,调试和二次开发会轻松很多。
下一篇:Nginx日志异常原因有哪些
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8