Перейти к содержимому
В приложение

Знакомство с Okoscope

Посмотрите, чем на самом деле заняты ваши приложения в Kubernetes, разберитесь в изменениях и держите данные рядом с вопросом.

Okoscope наблюдает за теми нагрузками, которые вы выбрали: на узлах кластера для этого работает агент eBPF. Если что-то выглядит странно — незнакомый процесс, соединение с новым адресом, непонятная активность с файлами, постоянно перезапускающийся контейнер, — начните с выбора приложения и временного интервала, а затем откройте события, на которых построено то, что вы видите.

Повторяющееся поведение объединяется в группы, поэтому понять, чем занята нагрузка, можно и не читая каждое событие подряд. Сравнение двух релизов показывает, что между ними изменилось — насколько об этом позволяют судить сохранённые данные. Относитесь к находкам как к месту, откуда начинать разбираться: они подсказывают, куда смотреть, но не доказывают, что нагрузка безопасна или, наоборот, вредоносна.

Страница «Требует внимания» примерного приложения: счётчики новых находок, элементов, ожидающих разбора, и поведения, появившегося после последнего релиза.

«Требует внимания» в примерном приложении Gateway. Счётчики — это входы к свидетельствам, а не вердикты.

Организация — определяет, кому принадлежат данные и кто может их видеть.

Проект — держит связанные приложения вместе.

Приложение — компонент, поведение которого вы изучаете.

Кластер — одна установка Kubernetes.

Рабочая нагрузка — тот Deployment внутри кластера, за которым наблюдает агент.

Событие — одно наблюдение, которое зафиксировал агент.

Группа событий — собирает события, описывающие одно и то же поведение.

Инвентаризация — перечисляет увиденное: исполняемые файлы, сетевые адреса, пути к файлам.

Релиз — набор развёрнутых образов вместе с тем, как они себя вели; это не сравнение исходного кода.

Выберите Okoscope Cloud, чтобы пользоваться нашим сервером на https://okoscope.com: в своём Kubernetes-кластере установите только агента, который отправляет наблюдения на https://grpc.okoscope.com:443. Выберите Self-hosted, чтобы управлять собственным сервером, веб-интерфейсом и PostgreSQL со своими доменами. В обоих случаях нужен совместимый кластер; перед установкой прочитайте раздел о совместимости и ограничениях.