| Süreç | CPU % | RAM % |
|---|---|---|
| apache2 | 13.4 | 4.7 |
| clamd | 9.8 | 5.3 |
| crowdsec | 6.6 | 9.6 |
| suricata | 4.7 | 0.9 |
| falco | 2.6 | 16.5 |
| Süreç | CPU % | RAM % |
|---|---|---|
| falco | 19.5 | 5.3 |
| mysqld | 13.1 | 9.6 |
| fail2ban-server | 8.1 | 8.8 |
| crowdsec | 5.7 | 13.6 |
| apache2 | 3.5 | 11.0 |
top içinde bulunulan saniyeye dair bir soruyu yanıtlar, oysa asıl sorulan soru geçen geceye ilişkindir: neden saat üçte her şey durdu ve kendiliğinden geri geldi. O ana gelindiğinde bakılacak bir şey kalmaz, çünkü hiçbir şey kaydedilmemiştir. Tek bir VPS için Prometheus ve Grafana kurmak da başlı başına bir sorundur: gözleyen yığın, gözlenen sunucudan ağır basar.
Toplayıcı her beş dakikada bir veritabanına tek satır ekler, bu sayfa da onlardan son yirmi dört saati çizer. Load average, I/O wait ayrı tutulmuş CPU kullanımı, RAM ve swap, gelen ve giden ağ trafiği, diskin okuma ve yazması, kurulmuş TCP bağlantıları, süreçler, bölümün doluluğu, inode ve dosya tanıtıcıları sınırlarının yüzdesi olarak, MySQL bağlantıları. Hepsi tek sayfada ve tek zaman ekseninde, böylece çakışmalar çıplak gözle görülür.
Bu grafikleri ikişerli okumakta yarar var. Sakin bir CPU ile yüksek I/O wait, sunucunun diski beklediği anlamına gelir ve çekirdek eklemek işe yaramaz. Bir kez yükselip bir daha sıfıra dönmemiş swap, bellek tepesinin çoktan yaşandığını söyler, şu an ne kadar sakin görünürse görünsün. Yüzde yüze yaklaşan dosya tanıtıcıları, gerçekleşmesinden birkaç saat önce görünen bir too many open files hatasıdır. Çoğu sunucuda ise inode sayısı, boş alandan çok daha önce tükenir.