Istorija opterećenja servera: 24 sata, 7 ili 30 dana (prikupljanje — jednom u 5 minuta)
| Proces | CPU % | RAM % |
|---|---|---|
| falco | 7.4 | 5.6 |
| mysqld | 4.4 | 7.3 |
| crowdsec | 2.6 | 15.6 |
| apache2 | 1.4 | 4.5 |
| fail2ban-server | 0.7 | 17.1 |
| Proces | CPU % | RAM % |
|---|---|---|
| apache2 | 18.0 | 9.3 |
| mysqld | 12.8 | 14.0 |
| clamd | 8.9 | 14.3 |
| falco | 6.2 | 11.0 |
| suricata | 2.8 | 18.4 |
top odgovara na pitanje o trenutnoj sekundi, dok se pitanje koje se zaista postavlja odnosi na prošlu noć: zašto je u tri ujutru sve stalo i samo se vratilo. Do tada više nema šta da se gleda, jer ništa nije zabeleženo. Podizati Prometheus i Grafanu zbog jednog jedinog VPS-a takođe je problem za sebe: stek koji posmatra teži je od servera koji se posmatra.
Sakupljač svakih pet minuta dopisuje jedan red u bazu, a ova stranica iz njih crta poslednja dvadeset četiri sata. Load average, opterećenje CPU-a sa odvojeno prikazanim I/O wait, RAM i swap, dolazni i odlazni mrežni saobraćaj, čitanja i upisi diska, uspostavljene TCP veze, procesi, popunjenost particije, inode-ovi i deskriptori fajlova u procentima svog ograničenja, MySQL veze. Sve na jednoj stranici i na istoj vremenskoj osi, tako da se podudarnosti vide golim okom.
Ove grafikone vredi čitati u parovima. Visok I/O wait uz miran CPU znači da server čeka disk, a dodavanje jezgara neće pomoći. Swap koji je jednom porastao i nikada se nije vratio na nulu govori da se vrhunac potrošnje memorije već dogodio, koliko god sada izgledalo mirno. Deskriptori fajlova blizu sto posto jesu too many open files nekoliko sati pre nego što se dogodi. A na većini servera inode-ovi se potroše znatno pre slobodnog prostora.