Palvelimen kuormitushistoria: 24 tuntia, 7 tai 30 päivää (keräys 5 minuutin välein)
| Prosessi | CPU % | RAM % |
|---|---|---|
| apache2 | 13.4 | 4.7 |
| clamd | 9.8 | 5.3 |
| crowdsec | 6.6 | 9.6 |
| suricata | 4.7 | 0.9 |
| falco | 2.6 | 16.5 |
| Prosessi | CPU % | RAM % |
|---|---|---|
| falco | 19.5 | 5.3 |
| mysqld | 13.1 | 9.6 |
| fail2ban-server | 8.1 | 8.8 |
| crowdsec | 5.7 | 13.6 |
| apache2 | 3.5 | 11.0 |
top vastaa kysymykseen kuluvasta sekunnista, kun taas kysymys jota oikeasti kysytään koskee viime yötä: miksi kello kolme kaikki pysähtyi ja palasi itsestään. Silloin ei ole enää mitään katsottavaa, koska mitään ei tallennettu. Prometheuksen ja Grafanan pystyttäminen yhtä VPS:ää varten on oma ongelmansa: havainnoiva pino painaa enemmän kuin havainnoitava palvelin.
Keräin lisää tietokantaan yhden rivin viiden minuutin välein, ja tämä sivu piirtää niistä viimeisen vuorokauden. Load average, CPU:n käyttö I/O wait erikseen, RAM ja swap, saapuva ja lähtevä verkkoliikenne, levyn luku ja kirjoitus, muodostetut TCP-yhteydet, prosessit, osion täyttyminen, inodet ja tiedostokahvat prosentteina rajastaan, MySQL-yhteydet. Kaikki yhdellä sivulla ja samalla aika-akselilla, joten yhteensattumat näkee paljain silmin.
Näitä kuvaajia kannattaa lukea pareittain. Korkea I/O wait rauhallisella CPU:lla tarkoittaa, että palvelin odottaa levyä, eivätkä lisäytimet auta. Swap joka nousi kerran eikä koskaan palannut nollaan kertoo, että muistipiikki on jo tapahtunut, olipa nyt kuinka rauhallista tahansa. Tiedostokahvat lähellä sataa prosenttia ovat too many open files muutamaa tuntia ennen kuin se osuu kohdalle. Ja useimmilla palvelimilla inodet loppuvat selvästi ennen vapaata tilaa.