| Proces | CPU % | RAM % |
|---|---|---|
| falco | 7.4 | 5.6 |
| mysqld | 4.4 | 7.3 |
| crowdsec | 2.6 | 15.6 |
| apache2 | 1.4 | 4.5 |
| fail2ban-server | 0.7 | 17.1 |
| Proces | CPU % | RAM % |
|---|---|---|
| apache2 | 18.0 | 9.3 |
| mysqld | 12.8 | 14.0 |
| clamd | 8.9 | 14.3 |
| falco | 6.2 | 11.0 |
| suricata | 2.8 | 18.4 |
top odpovedá na otázku o aktuálnej sekunde, kým otázka, ktorú si človek naozaj kladie, sa týka minulej noci: prečo sa o tretej ráno všetko zaseklo a samo sa vrátilo. Vtedy už niet na čo pozerať, pretože sa nič nezaznamenalo. Postaviť Prometheus a Grafanu kvôli jedinému VPS je zase vlastný problém: pozorujúci stack váži viac než pozorovaný server.
Zberač zapíše každých päť minút jeden riadok do databázy a táto stránka z nich vykreslí posledných 24 hodín. Load average, vyťaženie CPU s oddelene vedeným I/O wait, RAM a swap, prichádzajúca a odchádzajúca sieťová prevádzka, čítanie a zápis disku, nadviazané TCP spojenia, procesy, zaplnenie oddielu, inody a súborové deskriptory v percentách svojho limitu, spojenia MySQL. Všetko na jednej stránke a na jednej časovej osi, takže súbehy vidno voľným okom.
Tieto grafy sa oplatí čítať po dvojiciach. Vysoký I/O wait pri pokojnom CPU znamená, že server čaká na disk, a pridávať jadrá nepomôže. Swap, ktorý raz vystúpal a nikdy sa nevrátil na nulu, hovorí, že špička pamäte už prebehla, akokoľvek to teraz vyzerá pokojne. Súborové deskriptory blížiace sa k sto percentám sú too many open files niekoľko hodín predtým, než nastane. A na väčšine serverov dôjdu inody podstatne skôr než voľné miesto.