Falco, работающий с pdig, дает журнал DEBUG, который нельзя подавить

У меня есть намерение запустить falco в aws ecs fargate, и я наткнулся на драйвер pdig, работающий в пользовательском пространстве, который можно использовать с falco для обнаружения системных вызовов из процесса.

https://github.com/falcosecurity/pdig

Я собрал этот двоичный файл pdig и переместил его в свой контейнер, а также запустил falco и pdig с рабочей нагрузкой, которую выполняю (в данном случае прокси-сервер Squid).

      falco -u --pidfile /var/run/falco.pid --daemon
tail -f /var/log/falco.log &
pdig squid -N -d 1

Взяв ссылку отсюда https://github.com/kris-nova/falco-trace , я могу запустить оба, но всегда есть этот журнал DEBUG, который появляется каждые 30 секунд или около того.

      Debug Falco internal: timeouts notification. 1000 consecutive timeouts without event. (last_event_time=none)

в котором я, кажется, не могу подавить это.

У меня есть файл конфигурации falco, чтобы иметь эти параметры

      log_level: warning
priority: warning

Я знаю, что могу увеличить количество последовательных тайм-аутов, но это, похоже, не полностью удаляет этот журнал DEBUG.

Этот флаг/функция введена в falco v0.28.1, почти уверен, что я могу удалить их, используя более старую версию, но это кажется неразумным решением скрыть этот журнал.

Спасибо, если кто-нибудь может помочь мне с этим или, что еще лучше, решить эту проблему, «исправив» проблему с последовательным тайм-аутом!

0 ответов

Другие вопросы по тегам