Ssylka

Linux аудит на глубине системных вызовов с Sysdig

Для глубокой диагностики производительности Linux-систем существует мощный инструмент – Sysdig. Он перехватывает системные вызовы и события ядра, предоставляя беспрецедентный уровень видимости происходящего в системе. Sysdig устанавливается быстро, требуя лишь заголовки ядра, и готов к работе.
Linux аудит на глубине системных вызовов с Sysdig
Изображение носит иллюстративный характер

Основной сценарий использования Sysdig – запись трейса системных событий для последующего анализа. Команда sysdig -w capture.scap -M 30 позволяет собрать данные за 30 секунд, которые затем можно изучить. Для быстрого анализа доступны готовые срезы данных, например, sysdig -r capture.scap -cl выводит список доступных срезов, а sysdig -r capture.scap -c topprocs_cpu покажет самые загруженные процессоры.

Инструмент csysdig предоставляет графический интерфейс для интерактивного исследования собранных трейсов. Запустив csysdig -r./capture.scap, пользователь получает доступ к режимам просмотра (Views, F2), предлагающим предопределенные фильтры для анализа. Здесь открывается глубокое понимание сетевого трафика процессов, файловых операций, ошибок, контейнеров и многого другого.

Sysdig особенно ценен при диагностике плавающих проблем, когда стандартные инструменты не дают результата. Возможность захвата событий на короткий промежуток времени и последующий детальный анализ трейса позволяют выявить неочевидные причины проблем производительности, исследуя систему на уровне системных вызовов.


Новое на сайте

18587Как одна ошибка в коде открыла для хакеров 54 000 файрволов WatchGuard? 18586Криптовалютный червь: как десятки тысяч фейковых пакетов наводнили npm 18585Портативный звук JBL по рекордно низкой цене 18584Воин-крокодил триаса: находка в Бразилии связала континенты 18583Опиум как повседневность древнего Египта 18582Двойной удар по лекарственно-устойчивой малярии 18581Почему взрыв массивной звезды асимметричен в первые мгновения? 18580Почему самые удобные для поиска жизни звезды оказались наиболее враждебными? 18579Смертоносные вспышки красных карликов угрожают обитаемым мирам 18578Почему самый активный подводный вулкан тихого океана заставил ученых пересмотреть дату... 18577Вспышка на солнце сорвала запуск ракеты New Glenn к Марсу 18576Как фишинг-платформа Lighthouse заработала миллиард долларов и почему Google подала на... 18575Почему космический мусор стал реальной угрозой для пилотируемых миссий? 18574Зеленый свидетель: как мох помогает раскрывать преступления 18573Инфраструктурная гонка ИИ: Anthropic инвестирует $50 миллиардов для Claude