| Folyamat | CPU % | RAM % |
|---|---|---|
| falco | 7.4 | 5.6 |
| mysqld | 4.4 | 7.3 |
| crowdsec | 2.6 | 15.6 |
| apache2 | 1.4 | 4.5 |
| fail2ban-server | 0.7 | 17.1 |
| Folyamat | CPU % | RAM % |
|---|---|---|
| apache2 | 18.0 | 9.3 |
| mysqld | 12.8 | 14.0 |
| clamd | 8.9 | 14.3 |
| falco | 6.2 | 11.0 |
| suricata | 2.8 | 18.4 |
A top az aktuális másodpercről szóló kérdésre felel, miközben a valódi kérdés a tegnap éjszakára vonatkozik: miért állt meg hajnali háromkor minden, és miért jött vissza magától. Akkorra már nincs mit nézni, mert semmi nem maradt feljegyezve. Prometheust és Grafanát felhúzni egyetlen VPS kedvéért szintén kérdéses: a megfigyelő stack többet nyom, mint a megfigyelt szerver.
A gyűjtő ötpercenként egy sort ír az adatbázisba, és ez az oldal ezekből rajzolja ki az utolsó napot. Load average, CPU-terhelés külön kimutatott I/O wait értékkel, RAM és swap, bejövő és kimenő hálózati forgalom, lemezolvasás és -írás, felépült TCP-kapcsolatok, folyamatok, a partíció telítettsége, inode-ok és fájlleírók a korlátjuk százalékában, MySQL-kapcsolatok. Mind egy oldalon és egyetlen időtengelyen, így az egybeesések szabad szemmel is látszanak.
Ezeket a grafikonokat párban érdemes olvasni. A magas I/O wait nyugodt CPU mellett azt jelenti, hogy a szerver a lemezre vár, és a magok növelése nem segít. Az a swap, amely egyszer megnőtt és soha nem tért vissza nullára, arról szól, hogy a memóriacsúcs már lezajlott, bármilyen csendesnek tűnik is most minden. A száz százalékhoz közelítő fájlleírók néhány órával a bekövetkezte előtt jelzik a too many open files hibát. A legtöbb szerveren pedig az inode-ok jóval hamarabb fogynak el, mint a szabad hely.