【虹科分享】在容器上使用 ntop 工具的最佳实践

网友投稿 412 2022-10-19

【虹科分享】在容器上使用 ntop 工具的最佳实践

许多人使用软件容器来简化应用程序的部署。如你所知,ntop工具也可在docker hub上使用Docker或其他容器管理工具(如Portainer或Kubernetes)快速部署。在使用容器时,有几件事需要注意:

服务的持续性

ntopng依赖于第三方服务,如Redis(必需)和InfluxDB(可选)来运行。为了不在容器重启时丢失信息,你需要持续地存储数据或配置ntopng工具,使其依赖于外部容器上的此类服务,这些容器持久地提供此类服务。

文件系统的持续性

ntopng数据通常存储在/var/lib/ntopng/上,这个目录必须在重新启动时是持续的。你可以用-v把它映射到一个本地目录 "docker run -it -v /var/lib/ntopng/:/var/lib/ntopng/:rw ntop/ntopng:stable -i eth0"

PF_RING

容器中,内核是共享的,因此PF_RING必须在主主机上加载,并由容器访问。请确保PF_RING的版本在主机和容器之间是相同的,否则在启动容器时你会看到如下错误

root@dell:/home/ntop# docker run -it ntop/ntopng:stable -v /etc/ntopng.license:/etc/ntopng.license:ro

Starting redis-server: redis-server.

[PF_RING] Wrong RING version: kernel is 20, libpfring was compiled with 18

当内核PF_RING和容器应用程序(使用PF_RING)不是同一版本时。

数据包采集

容器网络接口无法看到主机流量。如果你打算在容器上部署ntop工具并监控主机流量,请考虑在启动容器时使用"-network=host"。

许可证

来自主机的许可证在所有运行的容器中共享(即用一个许可证可以运行 "n "个容器)。为了做到这一点,你需要映射许可证文件,如下 "-v /etc/nprobe.license:/etc/nprobe.license:ro"

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:强烈推荐:数据标注平台doccano----简介、安装、使用、踩坑记录
下一篇:Java实现超简单抖音去水印的示例详解
相关文章

 发表评论

暂时没有评论,来抢沙发吧~