• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于異常檢測Docker容器的監(jiān)控系統(tǒng)研究

    2022-06-29 12:37:22謝兆賢倪冰雪王若冰
    計算機技術(shù)與發(fā)展 2022年6期
    關(guān)鍵詞:鏡像內(nèi)存容器

    謝兆賢,倪冰雪,王若冰

    (曲阜師范大學 網(wǎng)絡空間安全學院,山東 曲阜 273165)

    0 引 言

    Docker是一個重要的輕量級虛擬化技術(shù),改變了傳統(tǒng)開發(fā)、測試和部署應用的模式。由于容器技術(shù)的主機內(nèi)核呈現(xiàn)“曝光式”,導致攻擊者可以直接對主機內(nèi)核發(fā)動惡意的攻擊[1]。所以,Docker所在宿主機以及容器本身安全性的問題,更顯得重要。在運維體系中,監(jiān)控是不可或缺的組成部分[2]。它不只是系統(tǒng)可靠性的基礎,也是系統(tǒng)穩(wěn)定運行和故障排除的關(guān)鍵[3]。在監(jiān)控的過程中,常見的四種監(jiān)控指標為CPU使用率、內(nèi)存使用率、磁盤讀寫速率和網(wǎng)絡速度。在現(xiàn)有的監(jiān)控系統(tǒng)中,主要通過檢測異常數(shù)據(jù)來保護容器的安全,異常檢測是指在數(shù)據(jù)中發(fā)現(xiàn)與預期行為不符的問題模式,這種不合格的模式包含所有不同應用領域中的異常情況。

    目前,已知的三大類異常檢測的方法有無監(jiān)督異常監(jiān)測方法[4]、監(jiān)督式異常檢測方法和半監(jiān)督式異常檢測方法。監(jiān)控系統(tǒng)的異常檢測方法,在實際檢測的研究領域仍然存在不足。這是因為監(jiān)控系統(tǒng)的誤檢率和漏檢率,降低了異常檢測的精確度。所以,只要能夠降低誤檢率和漏檢率,便能夠保障容器的安全。

    盡管現(xiàn)有的Docker容器可以使用的監(jiān)控工具種類繁多,仍然存在部署過程復雜、穩(wěn)定性差、資源消耗量大、管理過程繁瑣和只能監(jiān)控單一容器等問題。所以,監(jiān)控系統(tǒng)若是不能進行綜合監(jiān)控,則不能對Docker容器的所有節(jié)點實施監(jiān)控,更不能對系統(tǒng)中出現(xiàn)的故障進行提前預警。所以,針對以上存在的各項問題,該文開發(fā)了一個框架,對Prometheus+、Sysdig和Weave scope等方式進行組合,實現(xiàn)對Docker容器的全面監(jiān)控。

    該文有以下三點貢獻:(1)進行Docker容器面臨的安全風險研究,發(fā)展監(jiān)控系統(tǒng)在運維層面保障容器安全的系統(tǒng)。(2)設置四個監(jiān)控指標,即可掌握系統(tǒng)的精確度。使用Prometheus+、Sysdig和Weave Scope三種監(jiān)控組件,根據(jù)CPU異常、內(nèi)存異常、磁盤異常和網(wǎng)絡異常等指標,監(jiān)控異常情況。(3)進行實驗,提供許多有價值的實驗結(jié)果與分析。

    1 背景知識

    1.1 Docker容器基礎

    開源的Docker容器是一種基于LXC的高級容器引擎[5],它利用REST技術(shù)管理Docker鏡像啟動的容器,支持新一代的云計算平臺[6]。同時,Docker主要由Docker Client、Docker Daemon和Docker Regeistry三個部分組成[7]。Docker Client是遠程控制器。Docker Daemon是一個后臺處理過程[8]。由計算機系統(tǒng)在Docker Service啟動時自動創(chuàng)建[7],它會對客戶端的請求進行管理。Docker Regeistry是保存鏡像的倉庫。主要的任務是管理鏡像、處理客戶端請求、進行用戶認證和反饋請求的服務。

    1.2 Docker容器安全

    Docker的安全主要依賴namespace、cgroups和capability三種Linux內(nèi)核的安全機制[9]。這三種機制為Docker容器提供一個安全的工作環(huán)境,但是仍不能夠保障Docker容器完全安全。根據(jù)Docker容器三個常見的攻擊面,可以從網(wǎng)絡、容器和鏡像等三個方面討論面臨的安全問題[7]。

    ● Docker網(wǎng)絡安全風險。在容器輕量級的虛擬化網(wǎng)絡環(huán)境中,網(wǎng)絡面臨的安全問題更加復雜。Docker容器的網(wǎng)絡通信沒有細粒度的控制機制[10],容器可以不加限制地訪問互聯(lián)網(wǎng),容器在聯(lián)網(wǎng)時容易受到網(wǎng)絡攻擊[11]。由于沒有辦法對同一個宿主機內(nèi)各容器之間的網(wǎng)絡訪問權(quán)限進行限制,這就使攻擊者可以通過某個容器對宿主機內(nèi)的其他容器進行ARP欺騙、MAC泛洪攻擊等攻擊,進而帶來許多的安全問題。除此之外,Docker容器網(wǎng)絡也容易受到拒絕服務(DoS)的攻擊[12],這個攻擊能夠降低其他容器的網(wǎng)絡數(shù)據(jù)處理能力,甚至占滿宿主機的網(wǎng)絡帶寬資源。

    ● Docker容器安全風險。由于Docker容器與宿主機共享操作系統(tǒng)的內(nèi)核[10],僅靠namespace技術(shù)不能實現(xiàn)對系統(tǒng)資源的絕對隔離,因此存在容器與宿主機、容器與容器之間的進程隔離、文件系統(tǒng)隔離和進程間通信隔離等方面的安全風險。

    ● Docker容器鏡像風險。Docker Hub中的鏡像可以來自官方鏡像倉庫,也允許第三方組織和個人進行上傳。Docker鏡像的安全風險表現(xiàn)在創(chuàng)建的過程、獲取的來源或獲取的途徑等方面,開發(fā)者在構(gòu)建鏡像時可能會將一些敏感信息添加到鏡像中[8],有可能導致Docker容器數(shù)據(jù)的信息外漏。

    1.3 監(jiān)控組件框架

    1.3.1 Prometheus+

    Prometheus+的主要模塊有Prometheus Server、Service Discovery、Node_exporter和Grafana等。Prometheus Server主要用于抓取數(shù)據(jù)和存儲時序數(shù)據(jù),另外還提供查詢和Alert Rule配置管理。Service Discovery自動把節(jié)點發(fā)現(xiàn)到Prometheus,不需要手動配置Prometheus.yml配置文件。Node_exporter用于客戶端數(shù)據(jù)收集,輸出被監(jiān)控組件信息的HTTP接口,主要負責收集數(shù)據(jù)并將信息匯報給Prometheus Server的組件。Grafana是一個跨平臺的度量分析和數(shù)據(jù)可視化工具,用于展示Node_exporter中收集的時序數(shù)據(jù)。在Grafana可視化界面上,明確顯示出被監(jiān)測的各項性能在特定時期的變化[13]。

    1.3.2 Sysdig

    Sysdig能夠分析Linux系統(tǒng)的“現(xiàn)場”狀態(tài),將該狀態(tài)保存為轉(zhuǎn)儲文件以供離線分析檢查。通過Sysdig工具,用戶能夠很方便地查看到主機上所有應用程序的CPU、文件I/O、網(wǎng)絡訪問狀況。

    1.3.3 Weave Scope

    Weave Scope提供自上而下的應用程序視圖以及整個基礎架構(gòu)視圖,可以自動生成應用程序的映像,具有豐富的功能和友好的操作界面,可以實施多主機的監(jiān)控。它通過查看容器的上下文指標、標簽和元數(shù)據(jù),在容器內(nèi)部的進程之間導航,以托管運行在可擴展、可排序表中的容器。

    1.4 符號定義

    文中涉及到的符號與意義,如表1所示。

    表1 符號意義

    2 監(jiān)控系統(tǒng)

    2.1 監(jiān)控框架

    Docker的運維是一個體系,而監(jiān)控在整個系統(tǒng)運維層面中的重要性是不能忽略的,監(jiān)控系統(tǒng)可以對整個系統(tǒng)的運行狀態(tài)進行實時展示,對系統(tǒng)中出現(xiàn)的故障進行提前預警與應急響應[14],因此需要對Docker容器運行時的各項性能指標進行實時監(jiān)控。在監(jiān)控的實現(xiàn)過程中,一般把容器看作宿主機上的一系列進程樹。容器監(jiān)控系統(tǒng)的數(shù)據(jù)采集并不像主流的監(jiān)控系統(tǒng)的數(shù)據(jù)采集[6],主流的監(jiān)控系統(tǒng)需要在目標機器上部署agent模塊,通過agent模塊來做數(shù)據(jù)采集,容器的監(jiān)控系統(tǒng)針對容器虛擬化的特點,一般在容器的宿主機上對容器進行數(shù)據(jù)采集。監(jiān)控的目的是監(jiān)測和記錄Docker容器各項性能的變化趨勢,對Docker進行有效的環(huán)境管理。監(jiān)控系統(tǒng)架構(gòu)如圖1所示。

    agent用來對節(jié)點監(jiān)控的數(shù)據(jù)進行采集,由管控中心將監(jiān)控項配置下發(fā)給agent。通過web管理各種監(jiān)控模型和視圖的展示。然而,消息隊列是一種高吞吐量的分布式發(fā)布訂閱消息系統(tǒng),主要處理用戶在網(wǎng)站中的所有動作流數(shù)據(jù),這些數(shù)據(jù)通常是由于吞吐量的要求而通過處理日志和日志聚合來解決。使用消息隊列的目的是通過Hadoop的并行加載機制統(tǒng)一線上和離線的消息處理,為了通過集群提供實時的消息。可以用analyser來訂閱消息隊列,對數(shù)據(jù)進行分析處理、存儲和報警。

    圖1 監(jiān)控系統(tǒng)架構(gòu)

    監(jiān)控服務器主要用來接收agent采集的監(jiān)控數(shù)據(jù),并統(tǒng)一存放到消息隊列。主要由監(jiān)控代理、監(jiān)控數(shù)據(jù)存儲、異常檢測和異常分析四個部分組成。監(jiān)控代理模塊采用非侵入式的方式獲取容器的資源利用率,監(jiān)控數(shù)據(jù)存儲模塊負責接收來自各主機的監(jiān)控數(shù)據(jù),它只能存儲最近一段時間的監(jiān)測數(shù)據(jù),并將數(shù)據(jù)組織成指定的格式,發(fā)送給異常檢測模塊。異常檢測模塊通過基于iForest-based的異常評估方法檢測從監(jiān)控數(shù)據(jù)存儲模塊接收到的數(shù)據(jù),并將容器異常信息發(fā)送給異常分析模塊。異常分析模塊首先從每個主機獲取異常容器的日志,然后對日志進行分析并定位異常原因。該監(jiān)控系統(tǒng)主要研究Prometheus+、Sysdig和Weave Scope三種監(jiān)控組件,采用該監(jiān)控系統(tǒng)可對多主機下的Docker容器進行監(jiān)控。

    2.2 監(jiān)控組件流程圖

    2.2.1 Prometheus+流程

    圖2顯示Prometheus+運行序列關(guān)系。首先,應用人員通過流程①啟動虛擬平臺,然后通過流程②向Docker Hub請求分別拉取Prometheus、Node_exporter、Grafana鏡像,通過流程⑩返回拉取結(jié)果,拉取成功后通過流程③啟動Node-exporter,使用流程⑦返回啟動的容器ID;反之,拉取失敗返回錯誤信息。接下來使用流程④在網(wǎng)頁瀏覽器上訪問端口,并且查看該鏡像端口的連接狀態(tài);若已經(jīng)建立連接,則通過流程⑧返回該鏡像收集到的數(shù)據(jù);若連接失敗,則返回錯誤信息。

    其次,執(zhí)行流程②創(chuàng)建prometheus的目錄和文件,創(chuàng)建成功后編輯配置文件,執(zhí)行流程⑤docker run命令啟動該鏡像,啟動成功后查看端口的連接狀態(tài);若可以返回該鏡像的詳細信息,則證明已經(jīng)成功建立連接。若連接失敗則返回錯誤信息。

    第三,通過流程②新建一個空文件夾grafana-storage,用來存儲數(shù)據(jù)和編輯該鏡像的配置文件。執(zhí)行流程⑥啟動該鏡像并設置它的端口,通過流程④使用瀏覽器添加數(shù)據(jù)源到訪問節(jié)點的端口,進行保存。保存成功后,通過流程⑨收集監(jiān)控數(shù)據(jù),從流程返回收集到的信息。數(shù)據(jù)源配置成功后,物理機通過流程可查看Docker中容器資源的使用情況和性能特征。綜合以上,Prometheus+運行序列如圖2所示。

    圖2 Prometheus+運行序列

    根據(jù)Prometheus+運行序列,發(fā)展ProOPTime算法。經(jīng)由此算法,有效得出拉取全部鏡像的時間、監(jiān)控異常的全部時間、Prometheus+的運行時間以及監(jiān)控組件操作的總時間。

    算法1:ProOPTime。

    輸入:n,m

    輸出:T

    1.Tbegin=clock();

    2.for i=1; i

    3.Tpull+=Pi; //拉取全部鏡像時間

    4.end for

    5.Tprometheus=average(Tcpu)+average(Tnetwork)+ average(Tmemory)+average(Tdisk);

    6.Trun=Tprometheus+Tweb;

    7.send web to user;

    8.Tfinish=clock();

    9.T=Tpull+Trun; //全部時間

    10.return T

    11.end

    2.2.2 Sysdig流程

    圖3顯示Sysdig運行序列關(guān)系。首先,應用人員通過流程①啟動虛擬平臺,然后通過流程②向Docker Hub請求分別拉取sysdig鏡像,拉取成功后通過流程③中的docker run命令運行該鏡像,并設置privileged參數(shù)為true,該參數(shù)使容器內(nèi)部的root可以完全掌握操作系統(tǒng)所有的權(quán)限。參數(shù)設置完成后,容器執(zhí)行流程④掛載/var/run/docker.sock文件,該文件是Docker守護進程(Docker daemon)默認監(jiān)聽的Unix域套接字(Unix domain socket),容器中的進程可以通過流程⑧與Docker守護進程進行通信。

    然后,使用流程⑤分別在/dev、/proc、/boot、/usr和/lib/modules目錄下創(chuàng)建dev文件、proc:ro可讀文件、boot:ro可讀文件、usr:ro可讀文件和modules:ro可讀文件。文件創(chuàng)建成功后通過流程⑨返回創(chuàng)建信息,并通過流程⑥收集監(jiān)控數(shù)據(jù),收集到的數(shù)據(jù)通過流程傳送給虛擬平臺。最后,在流程⑦中運行csysdig命令,啟動該監(jiān)控工具的可視化界面,查看各項監(jiān)控數(shù)據(jù)。Sysdig運行序列如圖3所示。

    圖3 Sysdig運行序列

    從Sysdig的序列圖,發(fā)展SysOPTime算法。由該算法,得到掛載和創(chuàng)建文件的總時間、監(jiān)控異常情況的全部時間、sysdig監(jiān)控異常的時間與生成可視化數(shù)據(jù)時間等。

    算法2:SysOPTime。

    輸入:n

    輸出:T

    1.Tbegin=clock();

    2.Tpull=pull image in Docker Hub;

    3.Tfile=Tmfile+Tcfile; //掛載文件和創(chuàng)建文件的總時間

    4.Tsysdig=average(Tcpu)+average(Tnetwork) +average(Tmemory)+average(Tdisk) ; //監(jiān)控異常情況需要的總時間

    5.Trun=Tsysdig+Tcsysdig; //監(jiān)控異常的時間與生成可視化數(shù)據(jù)時間之和

    6.send csysdig to user;

    7.Tfinish=clock();

    8.T=Tpull+Tfile+Trun; //全部時間

    9.return T

    10.end

    2.2.3 Weave Scope流程

    圖4顯示W(wǎng)eave Scope運行序列關(guān)系。顯示應用人員通過流程①啟動虛擬平臺,然后通過流程②向Docker Hub請求拉取scope鏡像,結(jié)果由流程⑩反饋給虛擬平臺。拉取失敗則返回錯誤信息;拉取成功則通過流程③啟動該容器,同時流程⑨返回該容器ID。容器啟動成功后,由流程④通過curl -L https://github.com/weaveworks/scope/releases/download/late-st_release/scope -o /usr/local/bin/scope命令,通過流程⑤跟隨web服務器重定向,完成后使用流程⑦在命令行輸出服務器返回的內(nèi)容。所以,curl請求web服務器成功后,使用chmod a+x命令對所有用戶開啟執(zhí)行/usr/local/bin/scope文件的權(quán)限。最后,重新啟動scope容器,將流程⑥收集到的監(jiān)控數(shù)據(jù),通過流程返回給虛擬平臺。然后,通過流程查看監(jiān)控的結(jié)果。

    圖4 Weave Scope運行序列

    根據(jù)Weave Scope的運行序列,發(fā)展WScopeOPTime算法。此算法可以得到監(jiān)控異常情況的全部時間、Weave scope運行時間與構(gòu)建網(wǎng)頁時間之和以及該監(jiān)控組件操作總時間。

    算法3:WScopeOPTime。

    輸入:n

    輸出:T

    1.Tbegin=clock();

    2.Tpull=pull image in Docker Hub;

    3.Tweave scope=average(Tcpu)+average(Tnetwork)+

    average(Tmemory)+average(Tdisk) ; //監(jiān)控異常情況需要的總時間

    4.Trun=Tweave scope+Tweb; //運行時間

    5.send web to user;

    6.Tfinish=clock();

    7.T=Tpull+Trun; //總時間

    8.return T

    9.end

    3 實驗結(jié)果與分析

    本次實驗在Linux環(huán)境下搭建部署Docker,并且安裝和部署Prometheus+、Sysdig、Weave Scope三種監(jiān)控組件。在三種監(jiān)控組件監(jiān)控Docker容器的過程中使用cAdvisor進行測試,測試三種監(jiān)控組件在監(jiān)控Docker容器各項性能時,它們的CPU占有情況、內(nèi)存使用情況以及網(wǎng)絡吞吐量的差別,分析其在監(jiān)控Docker容器各項性能指標時監(jiān)控組件對資源的使用情況,得出其在工作過程中各自的優(yōu)勢和差別。并對三種監(jiān)控組件的監(jiān)控功能的完善性度量進行性能分析。其次,通過給容器設置異常,來進行對比實驗。由于沒有容器異常注入的標準,將異常分為CPU、內(nèi)存、磁盤和網(wǎng)絡四個涉及不同資源度量的常見類別。異常主要表現(xiàn)為CPU無限循環(huán)使用、內(nèi)存泄漏和內(nèi)存溢出、磁盤調(diào)度不當和網(wǎng)絡攻擊等現(xiàn)象。

    3.1 實驗環(huán)境

    實驗環(huán)境分成物理機和虛擬機兩類,各自包含硬件與軟件的配置。物理機硬件的配置為處理器Intel(R) Core(TM)i7-9750H CPU @ 2.60 GHz 2.59 GHz,內(nèi)存為8.00 GB;軟件的配置為Windows 10,64-bit X86系統(tǒng),VMware Workstation Pro的12.5版本。虛擬機內(nèi)的硬件配置為2個處理器,硬盤為20 GB,網(wǎng)絡適配器為橋接模式,存在USB控制器;軟件配置為Ubuntu16.04 內(nèi)存為1 GB,Docker為20.10版本。

    3.2 實驗結(jié)果

    3.2.1 CPU測試

    圖5(a)、(b)和(c)分別顯示Prometheus+、Sysdig和Weave Scope運行過程的CPU使用量。這三種監(jiān)控組件在監(jiān)控Docker容器時,CPU的使用量波動幅度都比較大。其中,Prometheus+的波動最大,介于0.1核心與0.7核心之間,Sysdig的CPU使用量波動比較小,介于0.1核心與0.3核心之間。依據(jù)式(1)得出,Prometheus+、Sysdig、Weave Scope三種監(jiān)控組件的平均CPU使用率分別為20.9%、8.25%和15.1%。Prometheus+不僅波動幅度較大,而且CPU使用率最高,資源消耗最多。內(nèi)核數(shù)(cores)顯示為使用的CPU總核數(shù),在本次實驗中虛擬機使用的CPU總核數(shù)為2核心。監(jiān)控組件在監(jiān)控Docker容器的過程,CPU性能測試的結(jié)果,如圖5所示。

    圖5 監(jiān)控組件的CPU使用情況

    3.2.2 內(nèi)存測試

    圖6顯示內(nèi)存測試的結(jié)果,觀察各種監(jiān)控組件的內(nèi)存使用量。圖6(a)、(b)和(c)分別顯示Prometheus+、Sysdig和Weave Scope運行過程的內(nèi)存使用量。在監(jiān)控Docker容器時Prometheus+和Sysdig波動較小,幾乎不變。Weave Scope與它們相比較波動較大,波動范圍在140 Mb與185 Mb之間。依據(jù)式(2)得出,Prometheus+、Sysdig、Weave Scope三種監(jiān)控組件的平均內(nèi)存使用量分別為168.4 Mb、90 Mb和164.7 Mb。由此可知,Prometheus+與Weave Scope兩者內(nèi)存的使用量大致相等,Sysdig的內(nèi)存使用量最少,比Prometheus+少使用78.1 Mb的內(nèi)存,比Weave Scope少使用74.4 Mb的內(nèi)存。

    (2)

    圖6 監(jiān)控組件的內(nèi)存使用情況

    3.2.3 網(wǎng)絡吞吐量測試

    圖7為吞吐量的測試分析圖,顯示各種監(jiān)控組件的網(wǎng)絡吞吐量。圖7(a)、(b)和(c)分別顯示Prometheus+、Sysdig和Weave Scope運行過程的網(wǎng)絡吞吐量。由此可知,三種監(jiān)控組件在監(jiān)控Docker容器時,網(wǎng)絡吞吐量波動幅度都比較大,其中Prometheus+波動較大,波動幅度介于3.2 Mbps與9.2 Mbps之間,Sysdig與Weave Scope波動幅度大致相等。依據(jù)式(3)可得出,Prometheus+、Sysdig、Weave Scope三種監(jiān)控組件的平均網(wǎng)絡吞吐量分別為7.05 Mbps、5.1 Mbps和5.3 Mbps。Prometheus+網(wǎng)絡吞吐量最大,數(shù)據(jù)傳輸效率最快,而Sysdig網(wǎng)絡吞吐量最少。

    (3)

    圖7 監(jiān)控組件的網(wǎng)絡吞吐量

    3.3 實驗分析

    3.3.1 檢測異常分析

    四種模擬Docker容器面臨的異常情況,說明如下:

    ● CPU無限循環(huán)使用。通過插入額外的代碼來調(diào)用壓力工具[11],在應用程序中注入這個錯誤代碼,程序由于異常進入無限循環(huán)模式,這可以模擬CPU中的無限循環(huán),并占用100%的CPU利用率。

    ●內(nèi)存泄漏。注入的代碼在不釋放對象的情況下分配堆內(nèi)存,這會逐漸占用100%的內(nèi)存利用率。

    ●磁盤輸入/輸出故障。使用可以產(chǎn)生很多線程或進程并執(zhí)行用戶指定的特定類型I/O操作的FIO,注入額外的磁盤讀寫操作,模擬磁盤I/O故障[15]。

    ●網(wǎng)絡擁塞。通過使用wondershaper來限制指定網(wǎng)絡接口的帶寬,從而模擬網(wǎng)絡擁塞。

    該文以檢出率和誤檢率評價異常檢測的結(jié)果。TP為被正確分類的異常數(shù)量,F(xiàn)N為未經(jīng)識別的異常數(shù)量,F(xiàn)P為將正常判斷為異常的數(shù)量。

    (4)

    (5)

    設計四種異常實驗,明確監(jiān)控組件對異常的檢測精確度,并且使用各種監(jiān)控組件對上述四種典型的異常進行測試。通過實驗可知,Sysdig在異常檢測方面誤檢率低于其他監(jiān)控組件,這是因為它的資源度量在正常負載下非常穩(wěn)定。當出現(xiàn)異常時,監(jiān)測數(shù)據(jù)的異常值變化很大,因此它可以更加準確地檢測異常,具有較高的檢測精確度。Prometheus+的資源度量在正常負載下波動不小,有時連續(xù)波動會導致異常值上升超過異常檢測閾值,導致錯誤檢出。在磁盤輸入輸出故障注入的情況下,Weave Scope的檢測率明顯低于Prometheus+,這是因為異常磁盤讀寫速率與波動較小的正常磁盤讀寫速率相差不大。因此,監(jiān)測數(shù)據(jù)的局部密度變化很小,Weave Scope的異常檢出率很低。

    3.3.2 監(jiān)控系統(tǒng)分析

    綜上所述,在運行Prometheus+時,CPU的利用率、內(nèi)存的使用量和網(wǎng)絡的吞吐量,都要高于Sysdig和Weave Scope。相較于Prometheus+和Weave Scope,Sysdig安裝步驟較為簡便,安裝一次即可永久部署監(jiān)控系統(tǒng)。此外,在監(jiān)控的過程中,Sysdig的CPU使用量、內(nèi)存使用量和網(wǎng)絡吞吐量的使用量都是最少的。由于此工具在可視化界面上顯示的是實時數(shù)據(jù),缺點是無法查看容器各項性能指標的變化和趨勢。同時,只能以命令行進行操作,相比于Prometheus+增加用戶操作的復雜性。

    對比于Prometheus+和Sysdig,Weave Scope能夠?qū)Χ鄠€容器或主機進行監(jiān)控,通過生成容器地圖看到各個容器之間的關(guān)系和顯示請求公網(wǎng)的行為。同時,能夠分別根據(jù)Docker容器中各個進程和鏡像的各項性能指標,查看當前時刻的CPU使用量、內(nèi)存使用率、網(wǎng)絡吞吐量以及文件使用情況等各項性能指標,缺點是無法知道Docker容器在不同時間各項性能指標的變化情況。

    4 結(jié)束語

    將Prometheus+、Sysdig和Weave Scope組件構(gòu)成監(jiān)控系統(tǒng),并對其進行性能測試,得出各項資源隨時間變化的關(guān)系曲線。其次,根據(jù)監(jiān)控數(shù)據(jù)的特點,構(gòu)建四種容器異常,包含CPU異常、內(nèi)存異常、磁盤異常以及網(wǎng)絡異常等,對監(jiān)控系統(tǒng)的異常檢測精確度進行驗證。實驗結(jié)果發(fā)現(xiàn),Weave Scope可以監(jiān)控多個容器。Prometheus+對資源需求的依賴比較高,優(yōu)點是它可以長期存儲監(jiān)測的數(shù)據(jù),并且生成警告機制。Weave Scope和Sysdig一樣,對資源的需求比較少,缺點是只能顯示實時數(shù)據(jù)。未來的監(jiān)控系統(tǒng)應該朝向部署容易,同時對多個主機和容器進行監(jiān)控。當受到外界攻擊或自身發(fā)生錯誤時,能夠自動生成警報機制。

    猜你喜歡
    鏡像內(nèi)存容器
    Different Containers不同的容器
    鏡像
    當代黨員(2020年20期)2020-11-06 04:17:52
    難以置信的事情
    “春夏秋冬”的內(nèi)存
    當代陜西(2019年13期)2019-08-20 03:54:22
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    取米
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    鏡像
    小康(2015年6期)2015-03-26 14:44:27
    基于內(nèi)存的地理信息訪問技術(shù)
    上網(wǎng)本為什么只有1GB?
    国产精品一区二区在线不卡| av.在线天堂| 成年动漫av网址| 新久久久久国产一级毛片| 国产片特级美女逼逼视频| 久久 成人 亚洲| 天美传媒精品一区二区| 欧美日韩亚洲国产一区二区在线观看 | 美女中出高潮动态图| 成年av动漫网址| 欧美成人午夜精品| 香蕉精品网在线| 伊人久久国产一区二区| 精品一品国产午夜福利视频| 一区二区日韩欧美中文字幕| 人妻 亚洲 视频| 亚洲国产日韩一区二区| 成年动漫av网址| 777米奇影视久久| 成人国产av品久久久| 午夜日本视频在线| 日韩av不卡免费在线播放| 制服丝袜香蕉在线| av.在线天堂| 亚洲av国产av综合av卡| 亚洲精品日韩在线中文字幕| 精品人妻偷拍中文字幕| 亚洲av福利一区| 我要看黄色一级片免费的| 熟妇人妻不卡中文字幕| 国产在线视频一区二区| 国产黄色免费在线视频| 国产精品三级大全| 人妻系列 视频| 少妇的逼水好多| av网站免费在线观看视频| 桃花免费在线播放| 亚洲av免费高清在线观看| 久久精品国产a三级三级三级| 国产毛片在线视频| 少妇被粗大猛烈的视频| 黄色毛片三级朝国网站| 国产一级毛片在线| 久久久久久久久久久免费av| 亚洲欧洲国产日韩| 欧美人与性动交α欧美软件| 巨乳人妻的诱惑在线观看| 国产精品.久久久| 免费观看a级毛片全部| 一级毛片 在线播放| 9色porny在线观看| 亚洲国产成人一精品久久久| 伦精品一区二区三区| 男女免费视频国产| 国产亚洲午夜精品一区二区久久| 黄色怎么调成土黄色| 欧美成人午夜精品| 国产一区二区激情短视频 | 男人舔女人的私密视频| 欧美激情极品国产一区二区三区| 国产极品天堂在线| 亚洲 欧美一区二区三区| 欧美成人午夜精品| 看十八女毛片水多多多| 菩萨蛮人人尽说江南好唐韦庄| 久久久久人妻精品一区果冻| 国产片内射在线| 两性夫妻黄色片| 最新的欧美精品一区二区| 亚洲欧美一区二区三区黑人 | 男男h啪啪无遮挡| xxxhd国产人妻xxx| 欧美日韩av久久| 97在线人人人人妻| 免费在线观看完整版高清| 亚洲国产看品久久| 久热这里只有精品99| 又黄又粗又硬又大视频| 搡老乐熟女国产| 国产精品 欧美亚洲| 亚洲五月色婷婷综合| 国产成人a∨麻豆精品| 在线观看美女被高潮喷水网站| 亚洲精品自拍成人| 天堂中文最新版在线下载| 国产毛片在线视频| 亚洲第一区二区三区不卡| 十八禁网站网址无遮挡| 久久鲁丝午夜福利片| 老司机影院毛片| 精品人妻偷拍中文字幕| 中文天堂在线官网| 午夜av观看不卡| 免费在线观看黄色视频的| 五月伊人婷婷丁香| 久久久久久伊人网av| 99热国产这里只有精品6| 视频区图区小说| 久久影院123| 热re99久久精品国产66热6| 少妇被粗大的猛进出69影院| 婷婷色麻豆天堂久久| 高清av免费在线| 精品卡一卡二卡四卡免费| 看非洲黑人一级黄片| 午夜福利在线观看免费完整高清在| 在线看a的网站| 香蕉国产在线看| 丰满乱子伦码专区| 黄色毛片三级朝国网站| 99久国产av精品国产电影| 最近的中文字幕免费完整| 如何舔出高潮| 深夜精品福利| 久久免费观看电影| 99香蕉大伊视频| 日韩av免费高清视频| 国产日韩一区二区三区精品不卡| 亚洲,一卡二卡三卡| 国产精品久久久久久av不卡| 黄色怎么调成土黄色| 亚洲色图综合在线观看| 搡老乐熟女国产| 久久国产亚洲av麻豆专区| 精品卡一卡二卡四卡免费| 国语对白做爰xxxⅹ性视频网站| 女性被躁到高潮视频| 久久久久国产精品人妻一区二区| 久热久热在线精品观看| 久久精品国产a三级三级三级| 精品一区二区三卡| 国产男女超爽视频在线观看| 这个男人来自地球电影免费观看 | 男人操女人黄网站| 99久久综合免费| 丝袜喷水一区| 亚洲精品自拍成人| 大片免费播放器 马上看| 韩国精品一区二区三区| 国产免费福利视频在线观看| 中文字幕最新亚洲高清| 在线观看www视频免费| 日本黄色日本黄色录像| 中文字幕人妻熟女乱码| av国产久精品久网站免费入址| 极品少妇高潮喷水抽搐| 成人毛片a级毛片在线播放| 欧美另类一区| 亚洲国产精品国产精品| 中文字幕另类日韩欧美亚洲嫩草| 欧美中文综合在线视频| 一边摸一边做爽爽视频免费| 亚洲成av片中文字幕在线观看 | 一级a爱视频在线免费观看| 国产成人午夜福利电影在线观看| 别揉我奶头~嗯~啊~动态视频| 欧美最黄视频在线播放免费 | 成年人黄色毛片网站| 日日摸夜夜添夜夜添小说| 波多野结衣高清无吗| 香蕉丝袜av| 亚洲精品国产色婷婷电影| 国产无遮挡羞羞视频在线观看| 女生性感内裤真人,穿戴方法视频| 一级作爱视频免费观看| 中文字幕精品免费在线观看视频| 天天影视国产精品| 青草久久国产| 亚洲专区字幕在线| 亚洲av美国av| 91麻豆av在线| 老司机靠b影院| 亚洲九九香蕉| 我的亚洲天堂| 国产成人系列免费观看| 久久久久国内视频| 午夜福利影视在线免费观看| 日韩欧美一区视频在线观看| 欧美成狂野欧美在线观看| 免费观看精品视频网站| 涩涩av久久男人的天堂| 亚洲性夜色夜夜综合| 久久久久国产一级毛片高清牌| 日韩精品中文字幕看吧| 18禁国产床啪视频网站| 人人妻人人澡人人看| 黑人操中国人逼视频| 一级a爱片免费观看的视频| 日韩人妻精品一区2区三区| 正在播放国产对白刺激| 伊人久久大香线蕉亚洲五| 久久精品人人爽人人爽视色| 成人三级做爰电影| 一进一出抽搐gif免费好疼 | 欧美日韩av久久| 国产精品一区二区三区四区久久 | 一区福利在线观看| 久9热在线精品视频| 精品久久久精品久久久| 精品乱码久久久久久99久播| 99国产精品一区二区蜜桃av| 久久影院123| 国产精品影院久久| 一区在线观看完整版| 亚洲中文日韩欧美视频| 国产精品久久久av美女十八| 精品久久久久久久毛片微露脸| 亚洲七黄色美女视频| 女人高潮潮喷娇喘18禁视频| 99re在线观看精品视频| 亚洲久久久国产精品| 国产成人精品在线电影| av超薄肉色丝袜交足视频| 久99久视频精品免费| 国产人伦9x9x在线观看| 超碰成人久久| 在线视频色国产色| а√天堂www在线а√下载| x7x7x7水蜜桃| 成人精品一区二区免费| 亚洲中文字幕日韩| 91麻豆精品激情在线观看国产 | 欧美久久黑人一区二区| 国产精品1区2区在线观看.| 天天躁狠狠躁夜夜躁狠狠躁| 色综合站精品国产| 久久这里只有精品19| 精品高清国产在线一区| 女人高潮潮喷娇喘18禁视频| 中文欧美无线码| 99国产精品一区二区三区| 亚洲视频免费观看视频| 夜夜夜夜夜久久久久| av免费在线观看网站| 亚洲熟妇中文字幕五十中出 | 亚洲国产精品999在线| 国产精品久久视频播放| 丁香六月欧美| 无遮挡黄片免费观看| 18禁裸乳无遮挡免费网站照片 | 青草久久国产| 我的亚洲天堂| 亚洲精品一卡2卡三卡4卡5卡| 国产成人av教育| 久久久久精品国产欧美久久久| 国产精品一区二区免费欧美| 久久精品亚洲熟妇少妇任你| 久久久久亚洲av毛片大全| 欧美黄色片欧美黄色片| 精品免费久久久久久久清纯| 精品无人区乱码1区二区| 脱女人内裤的视频| 激情视频va一区二区三区| 国产蜜桃级精品一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 深夜精品福利| 国产高清国产精品国产三级| 村上凉子中文字幕在线| 后天国语完整版免费观看| 免费在线观看视频国产中文字幕亚洲| 久久精品人人爽人人爽视色| 久久人人爽av亚洲精品天堂| 国产真人三级小视频在线观看| 欧美日韩视频精品一区| 亚洲欧美精品综合一区二区三区| 黄色视频,在线免费观看| 男女高潮啪啪啪动态图| 亚洲美女黄片视频| 国产成人av教育| 精品一区二区三区视频在线观看免费 | 亚洲一区二区三区欧美精品| 黑人操中国人逼视频| 免费av毛片视频| 久久这里只有精品19| 亚洲专区国产一区二区| 91av网站免费观看| 国产亚洲精品综合一区在线观看 | 国产精品野战在线观看 | 热re99久久国产66热| 精品人妻在线不人妻| 国产国语露脸激情在线看| 国产精品免费视频内射| 黄频高清免费视频| 又黄又粗又硬又大视频| 国产免费现黄频在线看| 久久人人爽av亚洲精品天堂| 婷婷六月久久综合丁香| 十分钟在线观看高清视频www| 日本黄色视频三级网站网址| 最近最新中文字幕大全免费视频| 一区二区三区国产精品乱码| 国产精品国产av在线观看| 国产麻豆69| 亚洲欧美激情在线| a在线观看视频网站| 欧美人与性动交α欧美软件| 午夜福利免费观看在线| xxxhd国产人妻xxx| 老汉色av国产亚洲站长工具| 久久久久精品国产欧美久久久| 午夜影院日韩av| 国产精品美女特级片免费视频播放器 | 妹子高潮喷水视频| 国产精华一区二区三区| 变态另类成人亚洲欧美熟女 | 在线av久久热| 色在线成人网| 两人在一起打扑克的视频| 精品国产超薄肉色丝袜足j| 欧美成人性av电影在线观看| 亚洲av成人一区二区三| 老汉色av国产亚洲站长工具| 久久午夜综合久久蜜桃| 亚洲国产看品久久| 亚洲第一欧美日韩一区二区三区| 亚洲av成人不卡在线观看播放网| 在线观看午夜福利视频| 欧美日韩av久久| 亚洲av第一区精品v没综合| 久久青草综合色| 久久中文看片网| 多毛熟女@视频| 精品国产一区二区三区四区第35| 99香蕉大伊视频| 国产无遮挡羞羞视频在线观看| 国产精品久久久久久人妻精品电影| 亚洲av片天天在线观看| 日本黄色日本黄色录像| 人人澡人人妻人| 精品人妻在线不人妻| 国产精品亚洲av一区麻豆| 国产99白浆流出| 国产成人影院久久av| 久久久久国产精品人妻aⅴ院| 在线天堂中文资源库| 精品久久久久久成人av| 亚洲伊人色综图| 久久精品影院6| 成熟少妇高潮喷水视频| 午夜影院日韩av| 日本撒尿小便嘘嘘汇集6| 精品国产亚洲在线| 国产色视频综合| 亚洲 欧美 日韩 在线 免费| 日韩高清综合在线| 精品国产超薄肉色丝袜足j| 母亲3免费完整高清在线观看| 欧美日韩国产mv在线观看视频| 99精品欧美一区二区三区四区| 狂野欧美激情性xxxx| 麻豆久久精品国产亚洲av | 久久久久久免费高清国产稀缺| 国产成人精品无人区| 精品国内亚洲2022精品成人| 午夜视频精品福利| 好男人电影高清在线观看| 搡老岳熟女国产| 男人操女人黄网站| 成年版毛片免费区| 1024香蕉在线观看| 免费不卡黄色视频| 成年女人毛片免费观看观看9| 日日爽夜夜爽网站| 婷婷精品国产亚洲av在线| 91成年电影在线观看| 国产成人欧美在线观看| 色婷婷久久久亚洲欧美| 亚洲第一av免费看| 如日韩欧美国产精品一区二区三区| 国产精品电影一区二区三区| 国产精品影院久久| 1024视频免费在线观看| 久久人妻av系列| 久久欧美精品欧美久久欧美| 成在线人永久免费视频| 在线av久久热| 免费在线观看影片大全网站| 天天添夜夜摸| 天堂影院成人在线观看| 日韩欧美国产一区二区入口| 99riav亚洲国产免费| 老司机在亚洲福利影院| 久久久久久久久久久久大奶| 色老头精品视频在线观看| av在线天堂中文字幕 | 好男人电影高清在线观看| 欧美人与性动交α欧美精品济南到| 国产日韩一区二区三区精品不卡| 欧美精品亚洲一区二区| 50天的宝宝边吃奶边哭怎么回事| 天堂俺去俺来也www色官网| 天堂动漫精品| 性欧美人与动物交配| a级毛片黄视频| 久久久久久大精品| 丰满人妻熟妇乱又伦精品不卡| 12—13女人毛片做爰片一| 国内毛片毛片毛片毛片毛片| 国产精品永久免费网站| 日本免费一区二区三区高清不卡 | 美女高潮到喷水免费观看| 国产成人欧美在线观看| 少妇 在线观看| 久久人妻熟女aⅴ| 757午夜福利合集在线观看| 中文字幕另类日韩欧美亚洲嫩草| 国产免费男女视频| 男女之事视频高清在线观看| 99国产精品一区二区三区| 中文字幕人妻丝袜制服| 亚洲自偷自拍图片 自拍| 免费观看人在逋| 一本大道久久a久久精品| 国产精品自产拍在线观看55亚洲| 久久精品国产综合久久久| 国产一区二区三区在线臀色熟女 | 免费搜索国产男女视频| 免费日韩欧美在线观看| 日本免费a在线| 免费在线观看视频国产中文字幕亚洲| 啪啪无遮挡十八禁网站| 9热在线视频观看99| 国产成人精品无人区| 国产免费男女视频| 亚洲精华国产精华精| 老熟妇乱子伦视频在线观看| 99国产精品一区二区蜜桃av| 国产精品98久久久久久宅男小说| а√天堂www在线а√下载| 欧美国产精品va在线观看不卡| 亚洲欧美一区二区三区黑人| 高清欧美精品videossex| 欧美激情高清一区二区三区| 亚洲一区二区三区不卡视频| 18禁美女被吸乳视频| 国产成+人综合+亚洲专区| 大陆偷拍与自拍| 日日爽夜夜爽网站| 99国产精品免费福利视频| 国产av精品麻豆| 国产有黄有色有爽视频| 免费久久久久久久精品成人欧美视频| 伊人久久大香线蕉亚洲五| 日韩人妻精品一区2区三区| av国产精品久久久久影院| 亚洲国产精品999在线| a在线观看视频网站| 日韩国内少妇激情av| 人人妻人人爽人人添夜夜欢视频| 亚洲人成伊人成综合网2020| 国产精品99久久99久久久不卡| 久久香蕉国产精品| 久久久久久久久免费视频了| 身体一侧抽搐| 久久99一区二区三区| 在线观看免费视频日本深夜| 女性生殖器流出的白浆| 亚洲在线自拍视频| 五月开心婷婷网| 欧美 亚洲 国产 日韩一| 日本免费a在线| 午夜激情av网站| 香蕉国产在线看| 日韩精品青青久久久久久| 日韩一卡2卡3卡4卡2021年| 午夜精品国产一区二区电影| 热99re8久久精品国产| 国产男靠女视频免费网站| 国产亚洲欧美98| 亚洲国产看品久久| 我的亚洲天堂| 露出奶头的视频| 757午夜福利合集在线观看| 夜夜爽天天搞| 少妇粗大呻吟视频| 欧美中文日本在线观看视频| 亚洲片人在线观看| 99精品在免费线老司机午夜| 极品教师在线免费播放| 免费日韩欧美在线观看| 这个男人来自地球电影免费观看| 老汉色∧v一级毛片| 欧美日韩一级在线毛片| 最好的美女福利视频网| 夜夜夜夜夜久久久久| 亚洲少妇的诱惑av| 国产片内射在线| 精品人妻在线不人妻| 天堂影院成人在线观看| 啦啦啦 在线观看视频| 国产亚洲精品综合一区在线观看 | 可以在线观看毛片的网站| 中文字幕人妻丝袜一区二区| av国产精品久久久久影院| 午夜福利在线免费观看网站| 日韩免费高清中文字幕av| 黄色视频,在线免费观看| 欧美乱码精品一区二区三区| 免费观看人在逋| 亚洲五月色婷婷综合| 一区在线观看完整版| 黑人巨大精品欧美一区二区蜜桃| 亚洲成国产人片在线观看| 久久人人精品亚洲av| 精品午夜福利视频在线观看一区| 一a级毛片在线观看| 首页视频小说图片口味搜索| 男人舔女人的私密视频| 日韩大码丰满熟妇| 激情在线观看视频在线高清| 精品免费久久久久久久清纯| 欧美日韩国产mv在线观看视频| 午夜福利在线免费观看网站| 热re99久久国产66热| 亚洲人成77777在线视频| 淫妇啪啪啪对白视频| 啦啦啦免费观看视频1| 国产成人av教育| 欧美亚洲日本最大视频资源| 亚洲精品中文字幕一二三四区| 窝窝影院91人妻| 亚洲久久久国产精品| av网站在线播放免费| 日韩欧美国产一区二区入口| 电影成人av| 老司机在亚洲福利影院| 大型av网站在线播放| 在线十欧美十亚洲十日本专区| 欧美日韩亚洲综合一区二区三区_| 99国产精品99久久久久| 亚洲精品粉嫩美女一区| 亚洲欧美日韩高清在线视频| 岛国视频午夜一区免费看| 国产成人欧美在线观看| 无遮挡黄片免费观看| x7x7x7水蜜桃| 成人三级黄色视频| 亚洲第一欧美日韩一区二区三区| 国产精品综合久久久久久久免费 | 午夜福利免费观看在线| 一级毛片高清免费大全| 国产欧美日韩精品亚洲av| 黄色怎么调成土黄色| 99精品欧美一区二区三区四区| 久久热在线av| 日韩精品中文字幕看吧| 欧美人与性动交α欧美精品济南到| 黄色视频不卡| 欧美日韩亚洲国产一区二区在线观看| 国产高清激情床上av| 人妻久久中文字幕网| 黑人巨大精品欧美一区二区蜜桃| 啪啪无遮挡十八禁网站| 亚洲色图av天堂| 午夜福利在线观看吧| 无限看片的www在线观看| 色哟哟哟哟哟哟| 视频区图区小说| 亚洲片人在线观看| 一级毛片女人18水好多| 免费高清视频大片| 一区二区三区国产精品乱码| 免费观看人在逋| 国产亚洲av高清不卡| 在线观看日韩欧美| 国产精品香港三级国产av潘金莲| 中文字幕最新亚洲高清| 五月开心婷婷网| 老司机在亚洲福利影院| 午夜免费激情av| 日韩精品青青久久久久久| 亚洲av熟女| 每晚都被弄得嗷嗷叫到高潮| 欧美黄色淫秽网站| 悠悠久久av| 高清黄色对白视频在线免费看| 亚洲精品粉嫩美女一区| 很黄的视频免费| 少妇 在线观看| 亚洲av熟女| www日本在线高清视频| 1024香蕉在线观看| 亚洲精品国产一区二区精华液| 亚洲第一av免费看| 精品午夜福利视频在线观看一区| 水蜜桃什么品种好| 日韩欧美免费精品| 欧美乱码精品一区二区三区| 人人妻人人爽人人添夜夜欢视频| 亚洲avbb在线观看| 日韩欧美一区视频在线观看| 最新在线观看一区二区三区| 日韩中文字幕欧美一区二区| av网站免费在线观看视频| av电影中文网址| 国产精品av久久久久免费| 黄色毛片三级朝国网站| 他把我摸到了高潮在线观看| 国产亚洲欧美精品永久| 久久久久亚洲av毛片大全| 国产极品粉嫩免费观看在线| 国产一区二区三区视频了| 超色免费av| 久久精品91蜜桃| 超色免费av| 欧美日韩黄片免| 黄片大片在线免费观看| 麻豆av在线久日| 高清欧美精品videossex| 中文字幕人妻丝袜一区二区| 成人国语在线视频| 日本免费一区二区三区高清不卡 | 国产片内射在线| 久久天堂一区二区三区四区| 自拍欧美九色日韩亚洲蝌蚪91|