当前位置:首页 > 报告详情

8.观测云采集器.pptx

上传人: 张** 编号:161324 2024-05-05 17页 3.90MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
观测云采集器是一款开源的数据采集Agent,支持全平台操作系统,具备全面的数据采集能力。它通过eBPF技术实现网络传输层和应用层的部分协议的可观测性。功能包括基础设施、指标、日志、应用性能、用户访问以及安全巡检等场景的采集。 关键数据点包括: 1. DNS请求分析:使用AF_PACKET + BPF在采集器上分析DNS请求,支持netflow进行域名反向解析。 2. HTTP请求分析:使用socket filter和uprobe类型eBPF程序实现HTTP(S)请求分析,记录请求信息如方法、路径、状态码等。 3. 网络观测:使用kprobe类型eBPF程序获取内核函数的输入与返回值,获取服务与客户端之间的流量大小、TCP连接的建立与关闭次数、重传和RTT信息。 观测云采集器生成的三个数据集分别为netflow、dnsflow和httpflow,包含的tag名与描述涵盖了源IP、目标IP、端口、传输协议、IP类型、主机名、数据源等信息。 此外,采集器还支持K8s Pod间网络拓扑的观测。
"观测云采集器是什么?" "eBPF技术在观测云采集器中的应用是什么?" "观测云采集器如何支持全平台操作系统?"
客服
商务合作
小程序
服务号
折叠