Знакомство с Okoscope
Посмотрите, чем на самом деле заняты ваши приложения в Kubernetes, разберитесь в изменениях и держите данные рядом с вопросом.
Что можно узнать
Заголовок раздела «Что можно узнать»Okoscope наблюдает за теми нагрузками, которые вы выбрали: на узлах кластера для этого работает агент eBPF. Если что-то выглядит странно — незнакомый процесс, соединение с новым адресом, непонятная активность с файлами, постоянно перезапускающийся контейнер, — начните с выбора приложения и временного интервала, а затем откройте события, на которых построено то, что вы видите.
Повторяющееся поведение объединяется в группы, поэтому понять, чем занята нагрузка, можно и не читая каждое событие подряд. Сравнение двух релизов показывает, что между ними изменилось — насколько об этом позволяют судить сохранённые данные. Относитесь к находкам как к месту, откуда начинать разбираться: они подсказывают, куда смотреть, но не доказывают, что нагрузка безопасна или, наоборот, вредоносна.

«Требует внимания» в примерном приложении Gateway. Счётчики — это входы к свидетельствам, а не вердикты.
Ваше рабочее пространство
Заголовок раздела «Ваше рабочее пространство»Организация — определяет, кому принадлежат данные и кто может их видеть.
Проект — держит связанные приложения вместе.
Приложение — компонент, поведение которого вы изучаете.
Кластер — одна установка Kubernetes.
Рабочая нагрузка — тот Deployment внутри кластера, за которым наблюдает агент.
Событие — одно наблюдение, которое зафиксировал агент.
Группа событий — собирает события, описывающие одно и то же поведение.
Инвентаризация — перечисляет увиденное: исполняемые файлы, сетевые адреса, пути к файлам.
Релиз — набор развёрнутых образов вместе с тем, как они себя вели; это не сравнение исходного кода.
С чего начать
Заголовок раздела «С чего начать»Выберите Okoscope Cloud, чтобы пользоваться нашим сервером на https://okoscope.com: в своём Kubernetes-кластере установите только агента, который отправляет наблюдения на https://grpc.okoscope.com:443. Выберите Self-hosted, чтобы управлять собственным сервером, веб-интерфейсом и PostgreSQL со своими доменами. В обоих случаях нужен совместимый кластер; перед установкой прочитайте раздел о совместимости и ограничениях.