PANTAW COLLECTOR · SISTEM
Collector process
Menemui proses dan menormalkan keadaan semasanya.
Sumber dan fakta dikumpul
Tiga pertanyaan ps read-only yang tetap, digabungkan mengikut PID melalui shared command helper.
- PID dan PPID
- UID dan user
- state, name dan executable
- peratus CPU dan memory
- start time dan pengesanan zombie
Kontrak Observation
Proses dikeluarkan mengikut turutan angka PID. Zombie dan dead ialah amaran FAILURE, state yang tidak diketahui ialah PARTIAL, manakala discovery yang tidak tersedia ialah UNAVAILABLE.
ReasonCode berkaitan: PROCESS_OBSERVED, PROCESS_ZOMBIE, PROCESS_DEAD, PROCESS_STATE_UNKNOWN, INTERNAL_ERROR
Semua collector menggunakan nilai ObservationStatus berstruktur dan mengekalkan medan pilihan yang tidak tersedia secara eksplisit.
Ketiadaan secara selamat dan batas
Proses boleh tamat di antara discovery dan enrichment. Medan pilihan kekal dinyatakan sebagai tidak tersedia.
Permission dan privasi
Permission. Keterlihatan bergantung pada permission procfs dan ps akaun runtime.
Privasi. Pemilik proses dan executable path boleh sensitif. Argument vector penuh tidak disimpan.
Contoh dinyahsensitifkan
{
"source": "process",
"status": "SUCCESS",
"severity": "INFO",
"reason_code": "PROCESS_OBSERVED",
"target": "pid:1200",
"metadata": {"pid":1200,"ppid":1,"user":"service-user","process_status":"RUNNING","is_zombie":false}
}Contoh sintetik. Ini bukan data node production.