ETW(Event Tracing for Windows)
OS全体を貫く、カーネルからアプリまで同じ時間軸で記録できるWindows専用のトレース基盤。カーネル全体を対象にするような特権的なセッションの開始・停止には管理者権限が要るが、トレースACLの委譲やPerformance Log Usersへの所属、ユーザーモードのプライベートセッションでは管理者権限なしでも扱える。
この概念が関わる関係
- PerfViewはETW(Event Tracing for Windows)を利用します。
- ThreadTime収集はETW(Event Tracing for Windows)を前提とします。
- EventSourceによる独自イベント計装はETW(Event Tracing for Windows)を利用します。
- WPR/WPA(Windows Performance Recorder/Analyzer)はETW(Event Tracing for Windows)を利用します。
- CPU外のボトルネック要因はETW(Event Tracing for Windows)で確認できます。
- Windows Performance Recorder(WPR)はETW(Event Tracing for Windows)を利用します。
- Windows Performance Analyzer(WPA)はETW(Event Tracing for Windows)を利用します。
- .NETのILoggerはETW(Event Tracing for Windows)を利用します。
- ETW(Event Tracing for Windows)は.NETのEventSourceクラスを利用します。
- ETW(Event Tracing for Windows)は管理者権限を前提とします。
この概念を扱う記事
- PerfViewとdotnet-traceで「遅い」を特定する ── .NETパフォーマンス調査の実務入門(言及)
- Windowsアプリ開発者のためのCPU設定入門:優先度・アフィニティ・Pコア/Eコア(言及)
- Windowsでプログラムのバージョン別速度を正しく比較する方法(言及)
- Windowsイベントログ・ETW入門 ── 業務アプリのログをOS標準の仕組みに乗せる(主要トピック)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。