10. 10
Summary
• Vorgehen einfach
• ELK haben
• Voraussetzung Sysdig + Logstash (+ JRE) installieren
• Metriken erfassen
• Nachteil:
• sysdig ist gesprächig und Logstash (Java) braucht unter Last viele Ressourcen
• Ohne Filter kommen viele Events: 270.000 in 10 Minuten auf einem idlenden System
• Mögliche Optimierungen
• Einsatz geeigneter Filter für Sysdig
• Asynchrone Verarbeitung der Events:
sysdig > Cache > Logstash
• On-Demand Aktivierung für Deep-Dive Analysen
11. 11
More fancy
Kleine Beispiel Auswertungen für Sysdig
# Und was ist mit Container?
> sysdig -c lscontainers
> sysdig -pc -A -c echo_fds "fd.ip=172.17.0.2” # more fancy
--> https://sysdig.com/blog/let-light-sysdig-adds-container-visibility/
# User Tracking
> sysdig -pc -c spy_users
12. Vielen Dank
Alexander Köhler
DevOps Engineer Linux
inovex GmbH
Ludwig-Erhard-Allee 6
76131 Karlsruhe
alexander.koehler@inovex.de
0173 3181 034