天天看點

sysdig分析容器系統調用

sysdig分析容器系統調用

  • ​​sysdig簡介​​
  • ​​安裝sysdig​​
  • ​​加載驅動子產品​​
  • ​​sysdig常用參數​​
  • ​​sysdig過濾​​
  • ​​常用字段​​
  • ​​實用工具​​

sysdig簡介

項目位址: ​​https://github.com/draios/sysdig​​​

sysdig分析容器系統調用

安裝sysdig

#導入draios公鑰
rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public

# 下載下傳draios的repo源
curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo

# 安裝epel源
yum install epel-release -y
 
# 安裝sysdig及依賴包
## sysdig依賴kernel-devel和dkms(動态核心子產品支援)
### DKMS全稱是Dynamic Kernel Module Support (動态核心子產品支援),即在核心版本變動之後可以自動重新生成新驅動子產品。
yum -y install kernel-devel* dkms sysdig      

加載驅動子產品

# 加載驅動子產品--更新Linux核心後可能要重新運作
/usr/bin/scap-driver-loader

# 檢視核心子產品是否加載
lsmod |grep scap      
sysdig分析容器系統調用

sysdig常用參數

sysdig分析容器系統調用

sysdig過濾

sysdig分析容器系統調用

常用字段

sysdig分析容器系統調用

實用工具