进程监控-容器安全

 

  1. 不需要进入容器内部,在宿主机上对容器内进程进行监控,获取进程列表,获取进程启动或停止事件,以便进行报警
  2. 支持的容器有:docker、containerd(Kubernetes)、podman
  3. 前提
  4. 1、注册平台(www.frmstock.org.cn)账号
  5. 2、正确部署工具trc
  6. 插件(cntrpm)默认每隔6分钟获取一次容器内的进程数据
  7. 下载
  8. cntrmon linux32
  9. cntrmon linux64
  10. cntrmon linux32 低版本 适用于centos5 redhat5...
  11. cntrmon linux64 低版本 适用于centos5 redhat5...
  12. 部署
  13. 1、在宿主机上部署工具trc
  14. 2、下载cntrpm包,解压到trc的安装目录下
  15. 3、配置监控对象
  16. 进入trc的安装目录,修改配置文件 conf/cntrpm.conf
  17. # 被监控容器的名称
  18. container_name=test
  19. # 被监控容器的类型
  20. container_type=docker
  21. 容器安全
  22. 终端列表,点击按钮"进程列表"和"日志",查看详情
  23. 结果-容器进程列表
  24. 查看容器进程列表数据
  25. 结果-容器监控日志
  26. 查看容器监控日志数据