Нам бы в Splunk) Интересно кстати сколько выйдет по стоймости чисто собирать данные с сотни тысчяч серверов..эхх... где бы стока денег найти на Спланк
Посмотрите еще в сторону osquery, они тоже могут запущенные контейнеры мониторить. Именно контейнеры я не мониторил, но таблицы в osquery для docker есть
Посмотрите еще в сторону osquery, они тоже могут запущенные контейнеры мониторить. Именно контейнеры я не мониторил, но таблицы в osquery для docker есть
Да OSquery , хорош не тока для ЕДР вообще все может делать)