商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > inotify如何检测文件变化

inotify如何检测文件变化

  发布于2026-07-27 阅读(0)

扫一扫,手机访问

说到文件系统事件监控,Linux 内核里有一个非常实用的机制——inotify。它能够实时捕捉文件或目录的创建、删除、修改等变化,很多云存储同步、日志监控工具背后靠的就是它。下面就来聊聊怎么用起来。

inotify如何检测文件变化

1. 安装必要的库

其实,inotify 功能早已内置于 Linux 内核,但为了方便在用户态调用,需要安装对应的开发库。以 Debian/Ubuntu 系统为例,装个 libinotify-dev 就行:

sudo apt-get update
sudo apt-get install libinotify-dev

2. 编写代码

接下来,我们写一段 C 代码来演示监控流程。这段代码会监听指定文件或目录的修改、创建和删除事件,并在控制台输出变化信息:

#include 
#include 
#include 
#include 
#include 

#define EVENT_SIZE ( sizeof (struct inotify_event) )
#define BUF_LEN ( 1024 * ( EVENT_SIZE + 16 ) )

int main(int argc, char **argv) {
    int length, i = 0;
    int fd;
    int wd;
    char buffer[BUF_LEN];

    // 创建 inotify 实例
    fd = inotify_init();
    if (fd < 0) {
        perror("inotify_init");
        return 1;
    }

    // 添加要监控的文件或目录
    wd = inotify_add_watch(fd, "/path/to/your/file_or_directory", 
                           IN_MODIFY | IN_CREATE | IN_DELETE);
    if (wd < 0) {
        perror("inotify_add_watch");
        close(fd);
        return 1;
    }

    printf("Monitoring file or directory for changes...\n");

    while (1) {
        length = read(fd, buffer, BUF_LEN);
        if (length < 0) {
            perror("read");
            break;
        }

        while (i < length) {
            struct inotify_event *event = (struct inotify_event *) &buffer[i];
            if (event->len) {
                if (event->mask & IN_MODIFY) {
                    printf("File modified: %s\n", event->name);
                }
                if (event->mask & IN_CREATE) {
                    printf("File created: %s\n", event->name);
                }
                if (event->mask & IN_DELETE) {
                    printf("File deleted: %s\n", event->name);
                }
            }
            i += EVENT_SIZE + event->len;
        }
        i = 0;
    }

    // 移除监控并关闭文件描述符
    inotify_rm_watch(fd, wd);
    close(fd);
    return 0;
}

3. 编译和运行

代码写好后,用 gcc 编译,注意链接 inotify 库:

gcc -o inotify_example inotify_example.c -linotify

然后运行生成的可执行文件:

./inotify_example

如果一切正常,你会看到“Monitoring file or directory for changes...”的提示,此时对目标路径进行文件操作,终端就会实时输出对应的变化事件。

4. 代码关键点解读

  • inotify_init():创建一个 inotify 实例,返回一个文件描述符,后续所有操作都基于这个描述符。
  • inotify_add_watch():告诉内核你想监控哪个路径,以及关注哪些事件。这里指定了 IN_MODIFY(修改)、IN_CREATE(创建)、IN_DELETE(删除),当然还可以加入更多事件类型。
  • read():从文件描述符中读取事件数据。事件会以 struct inotify_event 结构体的形式写入缓冲区,通过解析其中的 mask 字段就能知道具体发生了什么。
  • 事件循环中,每次读取后需要按结构体大小和文件名长度来跳转指针,避免遗漏。

注意事项

  • inotify 对监控数量是有上限的,可以通过 /proc/sys/fs/inotify/max_user_watches 查看当前限制,必要时调整内核参数来增加。
  • 如果监控的文件或目录非常多,频繁的 read 和事件解析可能会成为性能瓶颈,可以考虑用多线程或事件驱动模型来优化。

通过这几个步骤,你就能用 inotify 实现文件变化实时监控了。实际项目中,很多工具(如 inotifywaitrsync 的实时同步模式)都是基于这个机制封装而来,理解底层原理后,调试和二次开发会轻松很多。

本文转载于:https://www.yisu.com/ask/29004148.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注