进程监控-容器安全
不需要进入容器内部,在宿主机上对容器内进程进行监控,获取进程列表,获取进程启动或停止事件,以便进行报警
支持的容器有:docker、containerd(Kubernetes)、podman
前提
1、注册平台(www.frmstock.org.cn)账号
2、正确部署工具trc
插件(cntrpm)默认每隔6分钟获取一次容器内的进程数据
下载
cntrmon linux32
cntrmon linux64
cntrmon linux32 低版本 适用于centos5 redhat5...
cntrmon linux64 低版本 适用于centos5 redhat5...
部署
1、在宿主机上部署工具trc
2、下载cntrpm包,解压到trc的安装目录下
3、配置监控对象
进入trc的安装目录,修改配置文件 conf/cntrpm.conf
# 被监控容器的名称
container_name=test
# 被监控容器的类型
container_type=docker
容器安全
终端列表,点击按钮"进程列表"和"日志",查看详情
结果-容器进程列表
查看容器进程列表数据
结果-容器监控日志
查看容器监控日志数据