Falco, работающий с pdig, дает журнал DEBUG, который нельзя подавить
У меня есть намерение запустить falco в aws ecs fargate, и я наткнулся на драйвер pdig, работающий в пользовательском пространстве, который можно использовать с falco для обнаружения системных вызовов из процесса.
https://github.com/falcosecurity/pdig
Я собрал этот двоичный файл pdig и переместил его в свой контейнер, а также запустил falco и pdig с рабочей нагрузкой, которую выполняю (в данном случае прокси-сервер Squid).
falco -u --pidfile /var/run/falco.pid --daemon
tail -f /var/log/falco.log &
pdig squid -N -d 1
Взяв ссылку отсюда https://github.com/kris-nova/falco-trace , я могу запустить оба, но всегда есть этот журнал DEBUG, который появляется каждые 30 секунд или около того.
Debug Falco internal: timeouts notification. 1000 consecutive timeouts without event. (last_event_time=none)
в котором я, кажется, не могу подавить это.
У меня есть файл конфигурации falco, чтобы иметь эти параметры
log_level: warning
priority: warning
Я знаю, что могу увеличить количество последовательных тайм-аутов, но это, похоже, не полностью удаляет этот журнал DEBUG.
Этот флаг/функция введена в falco
v0.28.1
, почти уверен, что я могу удалить их, используя более старую версию, но это кажется неразумным решением скрыть этот журнал.
Спасибо, если кто-нибудь может помочь мне с этим или, что еще лучше, решить эту проблему, «исправив» проблему с последовательным тайм-аутом!