| Proces | CPU % | RAM % |
|---|---|---|
| apache2 | 13.4 | 4.7 |
| clamd | 9.8 | 5.3 |
| crowdsec | 6.6 | 9.6 |
| suricata | 4.7 | 0.9 |
| falco | 2.6 | 16.5 |
| Proces | CPU % | RAM % |
|---|---|---|
| falco | 19.5 | 5.3 |
| mysqld | 13.1 | 9.6 |
| fail2ban-server | 8.1 | 8.8 |
| crowdsec | 5.7 | 13.6 |
| apache2 | 3.5 | 11.0 |
top odpovedá na otázku o aktuálnej sekunde, kým otázka, ktorú si človek naozaj kladie, sa týka minulej noci: prečo sa o tretej ráno všetko zaseklo a samo sa vrátilo. Vtedy už niet na čo pozerať, pretože sa nič nezaznamenalo. Postaviť Prometheus a Grafanu kvôli jedinému VPS je zase vlastný problém: pozorujúci stack váži viac než pozorovaný server.
Zberač zapíše každých päť minút jeden riadok do databázy a táto stránka z nich vykreslí posledných 24 hodín. Load average, vyťaženie CPU s oddelene vedeným I/O wait, RAM a swap, prichádzajúca a odchádzajúca sieťová prevádzka, čítanie a zápis disku, nadviazané TCP spojenia, procesy, zaplnenie oddielu, inody a súborové deskriptory v percentách svojho limitu, spojenia MySQL. Všetko na jednej stránke a na jednej časovej osi, takže súbehy vidno voľným okom.
Tieto grafy sa oplatí čítať po dvojiciach. Vysoký I/O wait pri pokojnom CPU znamená, že server čaká na disk, a pridávať jadrá nepomôže. Swap, ktorý raz vystúpal a nikdy sa nevrátil na nulu, hovorí, že špička pamäte už prebehla, akokoľvek to teraz vyzerá pokojne. Súborové deskriptory blížiace sa k sto percentám sú too many open files niekoľko hodín predtým, než nastane. A na väčšine serverov dôjdu inody podstatne skôr než voľné miesto.