4.5. 进程发现标签页


Process Discovery 选项卡提供环境中每个容器执行的所有二进制文件的完整列表,具体如部署中所述。

进程发现标签页显示以下详情:

  • 二进制名称 :执行的二进制名称。
  • 容器 :执行进程的部署中的容器。
  • 参数 :使用二进制文件传递的特定参数。
  • 时间 :在给定容器中执行二进制文件的最新时间和时间。
  • Pod ID :容器所在的 pod 的标识符。
  • UID :执行进程的 Linux 用户身份。

使用过滤器栏中的 Process Name:<name > 查询来查找特定的进程。

4.5.1. 事件时间表部分

Process Discovery 选项卡中的 Event Timeline 部分提供了所选部署的事件概述。它显示策略违反、进程活动和容器终止或重启事件的数量。

您可以选择 Event Timeline 来查看更多详情。

Event Timeline modal 复选框显示所选部署的所有 pod 的事件。

时间表上的事件归类为:

  • 进程活动
  • 策略违反情况
  • 容器重启
  • 容器终止

事件在时间表上显示为图标。要查看有关事件的更多详细信息,请在事件图标上保存鼠标指针。详情会出现在工具提示中。

  • Show Legend 以查看与事件类型对应的图标。
  • 选择 Export Download PDFExport Download CSV 以下载事件时间表信息。
  • 选择 Show All 下拉菜单来过滤在时间表上可见的事件类型。
  • 点展开图标,以查看所选 pod 中每个容器单独查看事件。

时间表中的所有事件也可在底部的 minimap 控制中可见。minimap 控制事件在事件时间表中可见的事件数。您可以通过修改 minimap 上突出显示的区域来更改时间表中显示的事件。为此,请将突出显示的区域从左或右侧(或两者)中减小,然后拖动突出显示的区域。

注意
  • 当容器重启时,Red Hat Advanced Cluster Security for Kubernetes:

    • 显示 pod 中每个容器最多 10 个不活跃容器实例的容器终止和重启事件的信息。例如,对于有两个容器 appsidecar 的 pod,Red Hat Advanced Cluster Security for Kubernetes 保留最多 10 个 app 实例,最多 10 个 sidecar 实例。
    • 不跟踪与容器之前实例关联的进程活动。
  • Red Hat Advanced Cluster Security for Kubernetes 仅显示每个 pod 的每个(进程名称、进程参数、UID)元组的最新执行。
  • Red Hat Advanced Cluster Security for Kubernetes 只显示活跃的 pod 的事件。
  • Red Hat Advanced Cluster Security for Kubernetes 根据 Kubernetes 和 Collector 报告的时间来调整报告的时间戳。Kubernetes 时间戳使用基于第二的精度,它会将时间舍入到最接近的秒。但是,Collector 使用更为精确的时间戳。例如,如果 Kubernetes 报告容器启动时间为 10:54:48,并且 Collector 从 10:54:47.5349823 启动在该容器中报告一个进程,Red Hat Advanced Cluster Security for Kubernetes 会将容器启动时间调整为 10:54:47.5349823
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.