kubernets 【安全】-sysdig

简介: kubernets 【安全】-sysdig

https://www.cncf.io/online-programs/kubernetes-runtime-security-with-falco-and-sysdig/

sysdig agent

Sysdig 代理是一个轻量级的主机组件,它处理系统调用、创建捕获文件并执行审计和合规性。它是一个支持对云原生环境进行监控、保护和故障排除的平台。


Sysdig 代理易于部署和升级,并且开箱即用,它们将收集和报告各种预定义的指标。

Sysdig还执行以下操作:


指标处理、分析、聚合和传输

通过与 Sysdig 收集器的双向通信进行策略监控和警报通知

与第三方软件集成以整合客户生态系统数据

完全融入容器化和编排环境

数据处理流程:

1035234-20181020215539574-213176954.png

以下代理组件收集相关数据:系统调用、统计数据、JMX、Promscrape

存储指标以供分析。

每秒发送一次指标以进行分析和聚合。

构建 10 秒汇总数据。

每 10 秒发送一次数据进行序列化

将序列化的指标发送到 Sysdig 收集器

适合各种linux安装

适合各种平台编排

新版本是v12.0.0


相关文章
|
Prometheus 监控 Cloud Native
Docker的监控-Prometheus(普罗米修斯)
Docker的监控-Prometheus(普罗米修斯)
847 0
|
JSON Kubernetes Unix
Kubernetes crictl管理命令详解
Kubernetes crictl管理命令详解
|
网络协议 网络架构 Docker
|
6月前
|
存储 Kubernetes 安全
Kubernetes 命令大全
Kubernetes 命令大全
|
6月前
|
Prometheus 监控 Cloud Native
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
Ubantu docker学习笔记(九)容器监控 自带的监控+sysdig+scope+cAdvisor+prometheus
|
6月前
|
Prometheus Cloud Native 数据安全/隐私保护
Prometheus实战篇:docker安装Prometheus
Docker搭建Prometheus监控系统
|
6月前
|
Prometheus 监控 Cloud Native
Prometheus实战篇:Prometheus监控docker
Prometheus实战篇:Prometheus监控docker
|
存储 Kubernetes Docker
Docker 与 K8S学习笔记(十九)—— Pod的配置管理
我们在部署应用时常常会考虑将应用程序与配置文件相分离,这样可以使应用程序更好的复用,并且通过不同配置也能实现更灵活的功能。将应用制作成镜像后,我们可以在启动容器时通过环境变量或挂载文件的方式注入,但是在面临大规模容器集群的场景下就显得力不从心了,因此我们可以使用ConfigMap进行统一配置。 一、
365 0
|
Kubernetes 网络安全 容器
kubernates 安装
kubernates 安装
210 0
kubernates 安装
|
容器 监控 Docker
容器监控工具(1)Docker自带命令 & Weave Scope & cAdvisor
本篇会介绍几个目前比较常用且流行的容器监控工具,首先我们来看看Docker自带的几个监控子命令:ps、top以及stats,然后是一个功能更强的开源监控工具Weave Scope,最后我们来了解一下Google开发的容器监控工具cAdvisor。下一篇我们会结合本篇学习的内容介绍生产级监控方案:Prometheus + cAdvisor + Grafana。
2224 0
容器监控工具(1)Docker自带命令 & Weave Scope & cAdvisor
下一篇
无影云桌面