Ιστορικό φορτίου διακομιστή: 24 ώρες, 7 ή 30 ημέρες (συλλογή — μία φορά ανά 5 λεπτά)
| Διεργασία | CPU % | RAM % |
|---|---|---|
| apache2 | 13.4 | 4.7 |
| clamd | 9.8 | 5.3 |
| crowdsec | 6.6 | 9.6 |
| suricata | 4.7 | 0.9 |
| falco | 2.6 | 16.5 |
| Διεργασία | CPU % | RAM % |
|---|---|---|
| falco | 19.5 | 5.3 |
| mysqld | 13.1 | 9.6 |
| fail2ban-server | 8.1 | 8.8 |
| crowdsec | 5.7 | 13.6 |
| apache2 | 3.5 | 11.0 |
Η top απαντά σε ερώτηση για το τρέχον δευτερόλεπτο, ενώ η ερώτηση που τίθεται στην πράξη αφορά την περασμένη νύχτα: γιατί στις τρεις τα ξημερώματα κόλλησαν όλα και επανήλθαν από μόνα τους. Τότε πια δεν υπάρχει τίποτα να δει κανείς, επειδή τίποτα δεν καταγράφηκε. Το να στηθούν Prometheus και Grafana για έναν μόνο VPS είναι επίσης πρόβλημα καθαυτό: η στοίβα που παρατηρεί ζυγίζει περισσότερο από τον διακομιστή που παρατηρείται.
Ένας συλλέκτης προσθέτει μία γραμμή στη βάση κάθε πέντε λεπτά, και η σελίδα σχεδιάζει από αυτές το τελευταίο εικοσιτετράωρο. Load average, χρήση CPU με το I/O wait ξεχωριστά, RAM και swap, εισερχόμενη και εξερχόμενη κίνηση δικτύου, αναγνώσεις και εγγραφές δίσκου, εδραιωμένες συνδέσεις TCP, διεργασίες, πλήρωση του διαμερίσματος, inodes και περιγραφείς αρχείων ως ποσοστό του ορίου τους, συνδέσεις MySQL. Όλα σε μία σελίδα και σε έναν άξονα χρόνου, ώστε οι συμπτώσεις να φαίνονται με γυμνό μάτι.
Αυτά τα γραφήματα αξίζει να διαβάζονται ανά ζεύγη. Υψηλό I/O wait με ήρεμη CPU σημαίνει ότι ο διακομιστής περιμένει τον δίσκο, και η προσθήκη πυρήνων δεν θα βοηθήσει. Swap που ανέβηκε μία φορά και δεν επέστρεψε ποτέ στο μηδέν λέει ότι η κορύφωση μνήμης έχει ήδη συμβεί, όσο ήσυχα κι αν φαίνονται τώρα τα πράγματα. Περιγραφείς αρχείων κοντά στο εκατό τοις εκατό είναι ένα too many open files μερικές ώρες πριν συμβεί. Και στους περισσότερους διακομιστές τα inodes εξαντλούνται αρκετά νωρίτερα από τον ελεύθερο χώρο.