Monitorando o processo do S.O.
O sensor de processos do sistema operacional é automaticamente implementado e instalado após a instalação do agente do Instana.
Configuração
Finalização anormal do processo
O agente Instana pode detectar automaticamente a finalização anormal de processos (por exemplo, travamentos) de processos monitorados e a emissão e o resultado de problemas de eventos Out Of Memory Killer para processos monitorados no host.
Requisitos
- A detecção de finalização anormal do processo e de Out Of Memory Killer é suportada somente no Linux na arquitetura AMD64. Um kernel Linux 4.8 ou mais recente é necessário ou, no caso do RHEL, um kernel Linux 3.10.0-957 ou mais recente.
- O
debugfsa ser montado, que é o caso de todos os S.O. Linux suportados pelo agente de host Instana, com exceção do Amazon Linux 1.
Anomalias detectadas
Finalização Anormal
- Saída com códigos de status errôneos, por exemplo,
exit 1 - Eliminação do processo via
kill, a.k.a.SIGKILL - Falhas de segmentação
- Sinais não manipulados

Out of Memory Killer
O evento Out of Memory Killer é um evento enviado pelo sistema operacional ou um tempo de execução de contêiner para um processo, chamado de processo de destino, que está consumindo (como em: "alocou") mais memória do que a permitida. Em seguida, o processo de destino pode decidir pela finalização ou, como alternativa, indicar qual de seus processos filhos será finalizado.
O caso de uso para seleção de um processo-filho para finalização é, por exemplo, lidar com arquiteturas de líder/trabalhador, como NGINX ou PHP-FPM, nas quais o processo do líder gerencia e delega trabalho aos processos do trabalhador, que geralmente consomem muito mais recursos do que o líder.
Na Instana, os eventos Out of Memory Killer são documentados com base em dois eventos dedicados:
- Quando um processo tem o evento
Out of memory, isso significa que ele recebeu o evento Out of Memory Killer; esse evento documenta qual processo foi finalizado como resultado, a fim de facilitar o entendimento do que acontece quando o processo de destino não finaliza a si mesmo. - O evento
Killed by out of memory killerdocumenta qual processo foi finalizado como resultado de um eventoOut of memory. O eventoKilled by out of memory killeré acompanhado por um eventoAbnormal Terminationdevido a umuncaught SIGKILL signalque documenta como ocorreu a finalização do processo.
Dependendo de o destino ter decidido finalizar a si mesmo ou um de seus filhos, há dois cenários possíveis na Instana:
Se o processo de destino decidir finalizar a si mesmo, você verá no processo de destino três eventos:
Out of memory,Killed by out of memory killere, é claro,Abnormal Termination.
Se o processo de destino tiver selecionado um de seus filhos para ser finalizado, você verá o evento
Out of memoryno processo de destino e os eventosKilled by out of memory killereAbnormal Terminationno processo-filho que foi selecionado.
Como uma nota adicional: pode-se pensar que Abnormal Termination e Killed by out of memory killer são redundantes. Isso não é assim: eles explicam dois aspectos diferentes da finalização de um processo: o evento Abnormal Termination explica como e o evento Killed by out of memory killer explica o motivo. Também, achamos que isso fornece um experiência do usuário melhor ao poder localizar todos os eventos Abnormal Termination semelhantes, independentemente de ocorrerem devido a um evento Out of Memory Killer ou de alguma outra forma.
Desativação
A detecção de finalização anormal do processo pode ser desativada com a configuração a seguir no arquivo configuration.yaml:
com.instana.plugin.ebpf:
enabled: false
Processos Customizados
Instana monitora automaticamente as métricas de processo de sensores de nível superior, como Java ou MySQL. Para monitorar um processo no nível do sistema operacional que o Instana não detecta por padrão, você pode configurá-lo conforme mostrado no exemplo a seguir:
com.instana.plugin.process:
poll_rate: 3 # values are in seconds. Default value is 3 seconds.
processes:
- 'sshd'
- 'slapd'
arguments:
- 'config'
- 'port'
services:
- 'upower.service'
- 'polkit.service'
Processo
Para monitorar um processo específico no ` Instana `, é necessário adicionar os nomes dos processos na seção `processes:` do arquivo de configuração, na forma de uma lista. Instana monitora automaticamente qualquer processo cujo nome corresponda às sequências de caracteres que você fornecer. Por exemplo, se você listar sshd e slapd em processes:, o Instana monitora todos os processos que contenham sshd ou slapd em seus nomes.
Argumentos
Para monitorar processos específicos com base em determinados argumentos no ` Instana `, é necessário adicionar essas palavras-chave na seção `arguments: ` do arquivo de configuração, na forma de uma lista. Instana monitora automaticamente qualquer processo cuja chave ou valor de argumento corresponda às sequências de caracteres fornecidas por você. Por exemplo, se você adicionar config e port nos argumentos:, o ` Instana ` monitora todos os processos que contenham config ou port em seus argumentos.
Serviço
Para monitorar serviços específicos no Linux no Instana, é necessário adicionar os nomes dos serviços na seção services: do arquivo de configuração, na forma de uma lista. Instana monitora automaticamente qualquer serviço cujo nome corresponda às sequências de caracteres que você especificar. Por exemplo, se você listar upower.service e polkit.service em services:, o Instana monitora todos os serviços que correspondam a esses nomes.
Comutadores de contexto voluntário e não voluntário
É possível ativar manualmente o monitoramento de comutadores de contexto, editando o arquivo de configuração do agente de host (/opt/instana/agent/etc/instana/configuration.yaml):
...
com.instana.plugin.process:
ctx_switches_enabled: true
Variáveis de ambiente de processo do S.O.
O sensor de processo da Instana captura automaticamente todas as variáveis de ambiente de qualquer processo monitorado. Como os ambientes muitas vezes contêm dados sensíveis ou secretos, o sensor de processo levará em conta quaisquer segredos configurados durante a filtragem.
Para saber mais sobre como configurar segredos, consulte Segredos de configuração do agente
Também é possível desativar manualmente o monitoramento de variáveis de ambiente de processo editando o arquivo de configuração do agente do host (/opt/instana/agent/etc/instana/configuration.yaml) da seguinte forma:
...
com.instana.plugin.process:
env_vars_enabled: false

Métricas de coleção
Para visualizar as métricas, selecione “Infraestrutura” na barra lateral da interface do usuário do Instana, clique em um host monitorado específico e, em seguida, você poderá ver um painel do host com todas as métricas coletadas e os processos monitorados.
Dados de configuração
- PID
- Executável
- Iniciou em
- Usuário
- Grupo
- Máximo de arquivos abertos
- Argumentos
Métricas de desempenho
Uso da CPU
Os valores de uso de CPU como uma porcentagem; user e system. Os valores são exibidos em um gráfico ao longo de um período selecionado.
Ponto de dados: Filesystem
Granularidade: 3 segundos
Uso de CPU normalizado
Os valores normalizados de uso da CPU mostram a porcentagem de uso da CPU na execução do código em modo de usuário e em modo de sistema de um processo. Os valores são exibidos em um gráfico ao longo de um período selecionado.
Ponto de dados: Filesystem
Granularidade: 3 segundos
Memória
Os valores de uso de memória como um byte; virtual, resident e share. Os valores são exibidos em um gráfico ao longo de um período selecionado.
Ponto de dados: Filesystem
Granularidade: 3 segundos
Arquivos abertos
Os valores de arquivos abertos used como um número total e current como uma porcentagem. Os valores são exibidos em um gráfico ao longo de um período selecionado.
O current vs. max dos arquivos abertos serão visíveis quando estiverem disponíveis no sistema operacional.
Ponto de dados: Filesystem
Granularidade: 3 segundos
Número de comutadores de contexto
O número de vezes que ocorreu o comutador de texto no processo; voluntary e nonvoluntary. Os valores são exibidos em um gráfico ao longo de um período selecionado.
Ponto de dados: Filesystem
Granularidade: 3 segundos
Assinaturas de funcionamento
Para cada sensor, há uma curadoria de base de conhecimento de assinaturas de funcionamento que são avaliadas continuamente com relação às métricas recebidas e são usadas para levantar problemas ou incidentes dependendo do impacto do usuário.
Os eventos integrados acionam problemas ou incidentes com base em sinais de falha no estado de saúde das entidades, enquanto os eventos personalizados acionam problemas ou incidentes com base nos limites de uma métrica específica de qualquer entidade.
Para obter informações sobre o evento integrado para o sensor de processo do S.O., consulte a Referência de eventos integrados.