使用sysdig的“正确方法”? 远程?

我想知道是否有可能让sysdig作为后台进程运行,并且每次超过100MB或每7天轮换日志文件只是一个例子?

有无论如何,我可以设置一个远程服务器的sysdig文件?
只是所以我不会摧毁我的ssd即时在我的networking服务器正在运行? (如果可以完成这项工作,我都准备好运行一个Graylog服务器)

Sysdig开发人员在这里。

  1. 是。 看看这个博客文章https://sysdig.com/sysdig-continuous-capture-with-file-rotation/

  2. 这不是sysdig的一个特性,所以你将不得不build立你自己的解决scheme。 一种方法可以通过一个Lua脚本来扩展sysdig(我们称之为凿子,你可以在这个URLfind更多的信息: https : //github.com/draios/sysdig/wiki/Chisels%20User%20Guide )