Skip to main content

Mô tả

Probe auto_discovery đọc bảng connection của host và tự ghi nhận connection inventory cho các process được chỉ định. Hỗ trợ emit metric inventory cho từng connection và/hoặc topology data (listen ports + connection edges) để vẽ service dependency map. Yêu cầu ConnAdapter. Nếu dùng processNames, cần CAP_SYS_PTRACE để attribute socket tới PID.

Config fields

Metrics

Ví dụ config

Với topology:

Lưu ý

  • Series bị cap để bound cardinality: inventory tối đa 200, listen tối đa 200, edges tối đa 500. Tổng count luôn chính xác — cap chỉ ảnh hưởng per-series detail.
  • processProbeIds được agent resolve ra processNames trước khi probe chạy. Nếu probe chạy ngoài agent (ví dụ test), sẽ bị warning.
  • vms.topology.edge mang nhãn direction (inbound/outbound) suy ra từ tập listener trên host, dùng để dựng chiều của service dependency map.
  • Bảng connection là attacker-influenceable (bất kỳ process local nào cũng có thể mở socket) — cap series là biện pháp anti-cardinality.