| Proses | CPU % | RAM % |
|---|---|---|
| apache2 | 13.4 | 4.7 |
| clamd | 9.8 | 5.3 |
| crowdsec | 6.6 | 9.6 |
| suricata | 4.7 | 0.9 |
| falco | 2.6 | 16.5 |
| Proses | CPU % | RAM % |
|---|---|---|
| falco | 19.5 | 5.3 |
| mysqld | 13.1 | 9.6 |
| fail2ban-server | 8.1 | 8.8 |
| crowdsec | 5.7 | 13.6 |
| apache2 | 3.5 | 11.0 |
top menjawab pertanyaan tentang detik yang sedang berjalan, sedangkan pertanyaan yang sebenarnya diajukan menyangkut malam kemarin: mengapa pukul tiga pagi semuanya berhenti lalu pulih sendiri. Pada saat itu tidak ada lagi yang bisa dilihat, karena tidak ada yang tercatat. Mendirikan Prometheus dan Grafana untuk satu VPS pun menjadi persoalan tersendiri: tumpukan yang mengamati lebih berat daripada server yang diamati.
Sebuah kolektor menambahkan satu baris ke basis data setiap lima menit, dan halaman ini menggambar dua puluh empat jam terakhir dari baris-baris itu. Load average, pemakaian CPU dengan I/O wait dipisah, RAM dan swap, lalu lintas jaringan masuk dan keluar, baca dan tulis disk, koneksi TCP yang terbentuk, proses, keterisian partisi, inode dan deskriptor berkas dalam persen dari batasnya, serta koneksi MySQL. Semuanya pada satu halaman dan satu sumbu waktu, sehingga kebetulan-kebetulan terlihat dengan mata telanjang.
Grafik-grafik ini sebaiknya dibaca berpasangan. I/O wait tinggi dengan CPU yang tenang berarti server sedang menunggu disk, dan menambah inti tidak akan menolong. Swap yang pernah naik dan tidak pernah kembali ke nol menandakan puncak memori sudah terjadi, setenang apa pun keadaannya sekarang. Deskriptor berkas yang mendekati seratus persen adalah galat too many open files beberapa jam sebelum benar-benar muncul. Dan pada sebagian besar server, inode habis jauh lebih dahulu daripada ruang kosong.