๐Ÿš€ Falco vs Sysdig: ์ปจํ…Œ์ด๋„ˆ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ ๋„๊ตฌ์˜ ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ ๋น„๊ต ๐Ÿ›ก๏ธ

์ฝ˜ํ…์ธ  ๋Œ€ํ‘œ ์ด๋ฏธ์ง€ - ๐Ÿš€ Falco vs Sysdig: ์ปจํ…Œ์ด๋„ˆ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ ๋„๊ตฌ์˜ ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ ๋น„๊ต ๐Ÿ›ก๏ธ

 

 

์•ˆ๋…•, ์นœ๊ตฌ๋“ค! ์˜ค๋Š˜์€ ์ •๋ง ํฅ๋ฏธ์ง„์ง„ํ•œ ์ฃผ์ œ๋กœ ์ฐพ์•„์™”์–ด. ๋ฐ”๋กœ Falco์™€ Sysdig๋ผ๋Š” ๋‘ ์ปจํ…Œ์ด๋„ˆ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ ๋„๊ตฌ์˜ ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ์„ ๋น„๊ตํ•ด๋ณผ ๊ฑฐ์•ผ. ๐Ÿ˜Ž ์ด ์ฃผ์ œ๊ฐ€ ์™œ ์ค‘์š”ํ•˜๋ƒ๊ณ ? ์š”์ฆ˜ ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ํ™˜๊ฒฝ์—์„œ ์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์ด ์–ผ๋งˆ๋‚˜ ์ค‘์š”ํ•œ์ง€ ์•Œ์ง€? ๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ๊ฐ€ ์ด ๋„๊ตฌ๋“ค์„ ์ž˜ ์•Œ์•„๋‘๋ฉด ๊ฐœ๋ฐœํ•  ๋•Œ ํฐ ๋„์›€์ด ๋  ๊ฑฐ์•ผ!

๊ทธ๋Ÿผ ์ง€๊ธˆ๋ถ€ํ„ฐ Falco์™€ Sysdig์˜ ์„ธ๊ณ„๋กœ ๋น ์ ธ๋ณผ๊นŒ? ์ค€๋น„๋์–ด? ์ž, ์ถœ๋ฐœ~! ๐Ÿš€

๐ŸŒŸ Falco์™€ Sysdig: ๊ธฐ๋ณธ ๊ฐœ๋… ์ดํ•ดํ•˜๊ธฐ

๋จผ์ €, Falco์™€ Sysdig๊ฐ€ ๋ญ”์ง€ ๊ฐ„๋‹จํžˆ ์•Œ์•„๋ณด์ž. ์ด ๋‘˜์€ ๋ชจ๋‘ ์ปจํ…Œ์ด๋„ˆ ํ™˜๊ฒฝ์—์„œ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•œ ๋„๊ตฌ์•ผ. ๊ทผ๋ฐ ์–ด๋–ป๊ฒŒ ๋‹ค๋ฅธ ๊ฑธ๊นŒ?

๐Ÿฆ… Falco

Falco๋Š” ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ ๋„๊ตฌ์•ผ. ์ปจํ…Œ์ด๋„ˆ, Kubernetes, ํด๋ผ์šฐ๋“œ, ๊ทธ๋ฆฌ๊ณ  ํ˜ธ์ŠคํŠธ์—์„œ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ํ–‰๋™์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฐ์‹œํ•˜๊ณ  ๋ถ„์„ํ•ด. ๋งˆ์น˜ ์ดˆ๋Šฅ๋ ฅ์„ ๊ฐ€์ง„ ๊ฒฝ๋น„์›์ฒ˜๋Ÿผ ๋ง์ด์•ผ! ๐Ÿ˜„

๐Ÿ” Sysdig

Sysdig๋Š” ์ปจํ…Œ์ด๋„ˆ ์ธํ…”๋ฆฌ์ „์Šค ํ”Œ๋žซํผ์ด์•ผ. ์ปจํ…Œ์ด๋„ˆ ๋ชจ๋‹ˆํ„ฐ๋ง, ๋ณด์•ˆ, ํฌ๋ Œ์‹ ๋“ฑ ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ด. ๋งˆ์น˜ ์˜ฌ์ธ์› ๋ณด์•ˆ ์†”๋ฃจ์…˜ ๊ฐ™์€ ๊ฑฐ์ง€!

๋‘ ๋„๊ตฌ ๋ชจ๋‘ ์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์„ ์œ„ํ•ด ๋งŒ๋“ค์–ด์กŒ์ง€๋งŒ, ์ ‘๊ทผ ๋ฐฉ์‹์ด ์กฐ๊ธˆ ๋‹ฌ๋ผ. Falco๋Š” ๋” ํŠนํ™”๋œ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ์— ์ดˆ์ ์„ ๋งž์ถ”๊ณ  ์žˆ๊ณ , Sysdig๋Š” ๋” ๋„“์€ ๋ฒ”์œ„์˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ด.

์ด์ œ ๊ธฐ๋ณธ ๊ฐœ๋…์„ ์•Œ์•˜์œผ๋‹ˆ, ๋” ์ž์„ธํžˆ ํŒŒํ—ค์ณ๋ณผ๊นŒ? ๐Ÿ˜‰

๐Ÿ•ต๏ธโ€โ™‚๏ธ Falco: ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ์˜ ํŒŒ์ˆ˜๊พผ

Falco์— ๋Œ€ํ•ด ๋” ์ž์„ธํžˆ ์•Œ์•„๋ณด์ž. Falco๋Š” CNCF(Cloud Native Computing Foundation)์˜ ์ธํ๋ฒ ์ดํŒ… ํ”„๋กœ์ ํŠธ๋กœ, ์˜คํ”ˆ์†Œ์Šค์•ผ. ๊ทธ๋ž˜์„œ ๋ˆ„๊ตฌ๋‚˜ ์‚ฌ์šฉํ•˜๊ณ  ๊ธฐ์—ฌํ•  ์ˆ˜ ์žˆ์ง€.

๐Ÿ› ๏ธ Falco์˜ ์ฃผ์š” ๊ธฐ๋Šฅ

  • ์‹ค์‹œ๊ฐ„ ์œ„ํ˜‘ ํƒ์ง€: ์‹œ์Šคํ…œ ์ฝœ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ์ด์ƒ ํ–‰๋™์„ ๊ฐ์ง€ํ•ด.
  • ์œ ์—ฐํ•œ ๊ทœ์น™ ์—”์ง„: ์‚ฌ์šฉ์ž ์ •์˜ ๊ทœ์น™์„ ๋งŒ๋“ค์–ด ํŠน์ • ํ™˜๊ฒฝ์— ๋งž๋Š” ๋ณด์•ˆ ์ •์ฑ…์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์–ด.
  • ๋‹ค์–‘ํ•œ ํ†ตํ•ฉ: Kubernetes, ํด๋ผ์šฐ๋“œ ํ”Œ๋žซํผ, CI/CD ํŒŒ์ดํ”„๋ผ์ธ ๋“ฑ๊ณผ ์‰ฝ๊ฒŒ ํ†ตํ•ฉ๋ผ.
  • ๊ฒฝ๋Ÿ‰ํ™”๋œ ์„ค๊ณ„: ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค๋ฅผ ์ตœ์†Œํ•œ์œผ๋กœ ์‚ฌ์šฉํ•˜๋ฉด์„œ ํšจ๊ณผ์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์ˆ˜ํ–‰ํ•ด.

Falco๋Š” ๋งˆ์น˜ ์ดˆ๋Šฅ๋ ฅ์„ ๊ฐ€์ง„ ๊ฒฝ๋น„์›์ฒ˜๋Ÿผ ์ปจํ…Œ์ด๋„ˆ ํ™˜๊ฒฝ์„ 24์‹œ๊ฐ„ ๊ฐ์‹œํ•ด. ์ˆ˜์ƒํ•œ ํ™œ๋™์ด ์žˆ์œผ๋ฉด ๋ฐ”๋กœ ์•Œ๋ ค์ฃผ๋Š” ๊ฑฐ์ง€!

๐ŸŽญ Falco์˜ ์ž‘๋™ ์›๋ฆฌ

Falco๋Š” ๋ฆฌ๋ˆ…์Šค ์ปค๋„์˜ ์‹œ์Šคํ…œ ์ฝœ์„ ํ›„ํ‚นํ•ด์„œ ๋ชจ๋“  ์‹œ์Šคํ…œ ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด. ์ด๋ ‡๊ฒŒ ์ˆ˜์ง‘๋œ ์ •๋ณด๋ฅผ ๋ฏธ๋ฆฌ ์ •์˜๋œ ๊ทœ์น™๊ณผ ๋น„๊ตํ•˜์—ฌ ์œ„ํ˜‘์„ ํƒ์ง€ํ•˜๋Š” ๊ฑฐ์•ผ. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋ˆ„๊ตฐ๊ฐ€ ์ปจํ…Œ์ด๋„ˆ ๋‚ด๋ถ€์—์„œ ์‰˜์„ ์‹คํ–‰ํ•˜๋ ค๊ณ  ํ•˜๋ฉด Falco๊ฐ€ ์ด๋ฅผ ๊ฐ์ง€ํ•˜๊ณ  ๊ฒฝ๊ณ ๋ฅผ ๋ณด๋‚ด๋Š” ์‹์ด์ง€.

Falco์˜ ๊ฐ•์ ์€ ๋ฐ”๋กœ ์ด ์‹ค์‹œ๊ฐ„ ํƒ์ง€ ๋Šฅ๋ ฅ์ด์•ผ. ๊ณต๊ฒฉ์ด ์ผ์–ด๋‚˜๋Š” ์ˆœ๊ฐ„ ๋ฐ”๋กœ ์•Œ ์ˆ˜ ์žˆ์œผ๋‹ˆ๊นŒ, ๋Œ€์‘ ์‹œ๊ฐ„์„ ํฌ๊ฒŒ ์ค„์ผ ์ˆ˜ ์žˆ์ง€.

๐Ÿ—๏ธ Falco ์•„ํ‚คํ…์ฒ˜

Falco์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ฐ„๋‹จํžˆ ๊ทธ๋ ค๋ณผ๊ฒŒ. ์ดํ•ดํ•˜๊ธฐ ์‰ฝ๊ฒŒ ์„ค๋ช…ํ•ด์ค„๊ฒŒ!

Falco ์•„ํ‚คํ…์ฒ˜ Linux Kernel Falco Driver Falco Engine Falco Rules Alerts & Outputs

์ด ๊ทธ๋ฆผ์„ ๋ณด๋ฉด Falco์˜ ๊ตฌ์กฐ๋ฅผ ํ•œ๋ˆˆ์— ์ดํ•ดํ•  ์ˆ˜ ์žˆ์ง€? ์ปค๋„์—์„œ ์‹œ์ž‘ํ•ด์„œ ๋“œ๋ผ์ด๋ฒ„, ์—”์ง„, ๊ทœ์น™, ๊ทธ๋ฆฌ๊ณ  ์ตœ์ข…์ ์œผ๋กœ ์•Œ๋ฆผ๊นŒ์ง€. ๋งˆ์น˜ assembly line์ฒ˜๋Ÿผ ์ •๋ณด๊ฐ€ ํ˜๋Ÿฌ๊ฐ€๋Š” ๊ฑธ ๋ณผ ์ˆ˜ ์žˆ์–ด.

๐ŸŽฏ Falco ๊ทœ์น™ ์˜ˆ์‹œ

Falco์˜ ๊ทœ์น™์€ YAML ํ˜•์‹์œผ๋กœ ์ž‘์„ฑ๋ผ. ๊ฐ„๋‹จํ•œ ์˜ˆ์‹œ๋ฅผ ๋ณด์—ฌ์ค„๊ฒŒ:


- rule: Terminal shell in container
  desc: A shell was used as the entrypoint/exec point into a container with an attached terminal.
  condition: >
    spawned_process and container
    and shell_procs and proc.tty != 0
    and container_entrypoint
  output: >
    A shell was spawned in a container with an attached terminal (user=%user.name %container.info shell=%proc.name parent=%proc.pname cmdline=%proc.cmdline terminal=%proc.tty container_id=%container.id image=%container.image.repository)
  priority: NOTICE
  tags: [container, shell, mitre_execution]

์ด ๊ทœ์น™์€ ์ปจํ…Œ์ด๋„ˆ ๋‚ด์—์„œ ํ„ฐ๋ฏธ๋„ ์‰˜์ด ์‹คํ–‰๋˜๋Š” ๊ฒƒ์„ ๊ฐ์ง€ํ•ด. ๋ณด์•ˆ์ƒ ์œ„ํ—˜ํ•  ์ˆ˜ ์žˆ๋Š” ํ–‰๋™์ด๋‹ˆ๊นŒ ์ฃผ์˜ ๊นŠ๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด์•ผ ํ•˜๋Š” ๊ฑฐ์ง€.

Falco๋Š” ์ด๋Ÿฐ ์‹์œผ๋กœ ๋‹ค์–‘ํ•œ ๊ทœ์น™๋“ค์„ ์กฐํ•ฉํ•ด์„œ ๋ณต์žกํ•œ ๋ณด์•ˆ ์ •์ฑ…์„ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ์–ด. ๋งˆ์น˜ ๋ ˆ๊ณ  ๋ธ”๋ก์„ ์กฐ๋ฆฝํ•˜๋“ฏ์ด ๋ง์ด์•ผ! ๐Ÿ˜Š

๐Ÿš€ Falco์˜ ์žฅ์ 

  • ์˜คํ”ˆ์†Œ์Šค: ์ปค๋ฎค๋‹ˆํ‹ฐ์˜ ์ง€์†์ ์ธ ๊ฐœ์„ ๊ณผ ์ง€์›์„ ๋ฐ›์„ ์ˆ˜ ์žˆ์–ด.
  • ๊ฒฝ๋Ÿ‰ํ™”: ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค๋ฅผ ์ ๊ฒŒ ์‚ฌ์šฉํ•˜๋ฉด์„œ๋„ ํšจ๊ณผ์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง์ด ๊ฐ€๋Šฅํ•ด.
  • ํ™•์žฅ์„ฑ: ๋‹ค์–‘ํ•œ ํ™˜๊ฒฝ๊ณผ ์‰ฝ๊ฒŒ ํ†ตํ•ฉ๋ผ.
  • ์‹ค์‹œ๊ฐ„ ํƒ์ง€: ์œ„ํ˜‘์ด ๋ฐœ์ƒํ•˜๋Š” ์ฆ‰์‹œ ์•Œ๋ฆผ์„ ๋ฐ›์„ ์ˆ˜ ์žˆ์–ด.

๐Ÿค” Falco์˜ ๋‹จ์ 

  • ํ•™์Šต ๊ณก์„ : ํšจ๊ณผ์ ์ธ ๊ทœ์น™ ์ž‘์„ฑ์„ ์œ„ํ•ด์„œ๋Š” ์–ด๋Š ์ •๋„ ํ•™์Šต์ด ํ•„์š”ํ•ด.
  • ์ œํ•œ๋œ ์‹œ๊ฐํ™”: ๊ธฐ๋ณธ์ ์œผ๋กœ ์‹œ๊ฐํ™” ๋„๊ตฌ๊ฐ€ ๋ถ€์กฑํ•ด. ๋‹ค๋ฅธ ๋„๊ตฌ์™€์˜ ์—ฐ๋™์ด ํ•„์š”ํ•  ์ˆ˜ ์žˆ์–ด.
  • false positive: ๊ทœ์น™ ์„ค์ •์— ๋”ฐ๋ผ ์˜คํƒ์ง€๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์–ด.

์ž, ์ด์ œ Falco์— ๋Œ€ํ•ด ๊ฝค ์ž์„ธํžˆ ์•Œ์•„๋ดค์–ด. ์–ด๋•Œ, ํฅ๋ฏธ๋กญ์ง€ ์•Š์•„? ๐Ÿ˜ƒ ๋‹ค์Œ์œผ๋กœ Sysdig์— ๋Œ€ํ•ด ์•Œ์•„๋ณด์ž!

๐Ÿ” Sysdig: ์ปจํ…Œ์ด๋„ˆ ์ธํ…”๋ฆฌ์ „์Šค์˜ ์˜ฌ์ธ์› ์†”๋ฃจ์…˜

์ด์ œ Sysdig์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณผ ์ฐจ๋ก€์•ผ. Sysdig๋Š” Falco๋ณด๋‹ค ๋” ๊ด‘๋ฒ”์œ„ํ•œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ์ปจํ…Œ์ด๋„ˆ ์ธํ…”๋ฆฌ์ „์Šค ํ”Œ๋žซํผ์ด์•ผ. ๋ชจ๋‹ˆํ„ฐ๋ง, ๋ณด์•ˆ, ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…์„ ํ•œ ๋ฒˆ์— ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ•๋ ฅํ•œ ๋„๊ตฌ์ง€.

๐Ÿ› ๏ธ Sysdig์˜ ์ฃผ์š” ๊ธฐ๋Šฅ

  • ์ปจํ…Œ์ด๋„ˆ ๋ชจ๋‹ˆํ„ฐ๋ง: ์ปจํ…Œ์ด๋„ˆ์˜ ์„ฑ๋Šฅ๊ณผ ์ƒํƒœ๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด.
  • ๋ณด์•ˆ ๋ฐ ์ปดํ”Œ๋ผ์ด์–ธ์Šค: ์ทจ์•ฝ์  ์Šค์บ”, ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ, ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ฒดํฌ ๋“ฑ์„ ์ œ๊ณตํ•ด.
  • ํฌ๋ Œ์‹ ๋ฐ ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…: ๋ฌธ์ œ ๋ฐœ์ƒ ์‹œ ๋น ๋ฅธ ์›์ธ ๋ถ„์„๊ณผ ํ•ด๊ฒฐ์„ ๋„์™€์ค˜.
  • ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ์ง€์›: Kubernetes, AWS, Azure, Google Cloud ๋“ฑ ๋‹ค์–‘ํ•œ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ์ง€์›ํ•ด.

Sysdig๋Š” ๋งˆ์น˜ ์Šค์œ„์Šค ์•„๋ฏธ ๋‚˜์ดํ”„ ๊ฐ™์•„. ์ปจํ…Œ์ด๋„ˆ ํ™˜๊ฒฝ์—์„œ ํ•„์š”ํ•œ ๊ฑฐ์˜ ๋ชจ๋“  ๋„๊ตฌ๊ฐ€ ํ•˜๋‚˜์— ๋‹ค ๋“ค์–ด์žˆ์ง€!

๐ŸŽญ Sysdig์˜ ์ž‘๋™ ์›๋ฆฌ

Sysdig๋Š” ์‹œ์Šคํ…œ ์ฝœ์„ ์บก์ฒ˜ํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์ž‘๋™ํ•ด. ์ด๋ฅผ ํ†ตํ•ด ์ปจํ…Œ์ด๋„ˆ, ํ˜ธ์ŠคํŠธ, ๋„คํŠธ์›Œํฌ ํ™œ๋™์„ ๋ชจ๋‘ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์ง€. ๊ทธ๋ฆฌ๊ณ  ์ด ์ •๋ณด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์„ฑ๋Šฅ ๋ถ„์„, ๋ณด์•ˆ ๊ฐ์‚ฌ, ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ… ๋“ฑ ๋‹ค์–‘ํ•œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•ด.

Sysdig์˜ ๊ฐ•์ ์€ ๋ฐ”๋กœ ์ด ์ข…ํ•ฉ์ ์ธ ์ ‘๊ทผ ๋ฐฉ์‹์ด์•ผ. ๋ชจ๋‹ˆํ„ฐ๋ง๋ถ€ํ„ฐ ๋ณด์•ˆ, ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…๊นŒ์ง€ ํ•œ ๋ฒˆ์— ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์œผ๋‹ˆ๊นŒ ๊ด€๋ฆฌ๊ฐ€ ํ›จ์”ฌ ํŽธํ•ด์ง€์ง€.

๐Ÿ—๏ธ Sysdig ์•„ํ‚คํ…์ฒ˜

Sysdig์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ฐ„๋‹จํžˆ ๊ทธ๋ ค๋ณผ๊ฒŒ. ๋ณต์žกํ•ด ๋ณด์ผ ์ˆ˜ ์žˆ์ง€๋งŒ, ์ฒœ์ฒœํžˆ ์„ค๋ช…ํ•ด์ค„๊ฒŒ!

Sysdig ์•„ํ‚คํ…์ฒ˜ Linux Kernel Sysdig Agent Sysdig Backend Monitoring Security Forensics Sysdig UI / API

์ด ๊ทธ๋ฆผ์„ ๋ณด๋ฉด Sysdig์˜ ๊ตฌ์กฐ๋ฅผ ์ดํ•ดํ•˜๊ธฐ ์‰ฝ์ง€? ์ปค๋„ ๋ ˆ๋ฒจ์—์„œ ์‹œ์ž‘ํ•ด์„œ ์—์ด์ „ํŠธ, ๋ฐฑ์—”๋“œ, ๊ทธ๋ฆฌ๊ณ  ๋‹ค์–‘ํ•œ ์„œ๋น„์Šค๋ฅผ ๊ฑฐ์ณ ์ตœ์ข…์ ์œผ๋กœ UI/API๋กœ ์ •๋ณด๊ฐ€ ์ „๋‹ฌ๋ผ. ๋งˆ์น˜ ๋ณต์žกํ•œ ๋„์‹œ์˜ ๊ตํ†ต ์‹œ์Šคํ…œ ๊ฐ™์•„ ๋ณด์ด์ง€ ์•Š์•„? ๐Ÿ˜„

๐ŸŽฏ Sysdig ์‚ฌ์šฉ ์˜ˆ์‹œ

Sysdig๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฐ„๋‹จํ•œ ์˜ˆ์‹œ๋ฅผ ๋ณด์—ฌ์ค„๊ฒŒ. ์ด๊ฑด ์ปจํ…Œ์ด๋„ˆ์˜ CPU ์‚ฌ์šฉ๋Ÿ‰์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๋ช…๋ น์–ด์•ผ:


sysdig -c topcontainers_cpu

์ด ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•˜๋ฉด CPU ์‚ฌ์šฉ๋Ÿ‰์ด ๋†’์€ ์ˆœ์„œ๋Œ€๋กœ ์ปจํ…Œ์ด๋„ˆ ๋ชฉ๋ก์„ ๋ณผ ์ˆ˜ ์žˆ์–ด. ๊ฐ„๋‹จํ•˜์ง€๋งŒ ๊ฐ•๋ ฅํ•˜์ง€?

Sysdig๋Š” ์ด๋Ÿฐ ์‹์œผ๋กœ ๋‹ค์–‘ํ•œ ๋ช…๋ น์–ด์™€ ๋Œ€์‹œ๋ณด๋“œ๋ฅผ ์ œ๊ณตํ•ด์„œ ๋ณต์žกํ•œ ์ปจํ…Œ์ด๋„ˆ ํ™˜๊ฒฝ์„ ์‰ฝ๊ฒŒ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค˜. ๋งˆ์น˜ ์ „๋ฌธ ์˜์‚ฌ๊ฐ€ ์ฒจ๋‹จ ์˜๋ฃŒ ์žฅ๋น„๋กœ ํ™˜์ž๋ฅผ ์ง„๋‹จํ•˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๋ง์ด์•ผ! ๐Ÿ‘จโ€โš•๏ธ

๐Ÿš€ Sysdig์˜ ์žฅ์ 

  • ์ข…ํ•ฉ์ ์ธ ์†”๋ฃจ์…˜: ๋ชจ๋‹ˆํ„ฐ๋ง, ๋ณด์•ˆ, ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…์„ ํ•œ ๋ฒˆ์— ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์–ด.
  • ๊ฐ•๋ ฅํ•œ ์‹œ๊ฐํ™”: ๋ณต์žกํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ดํ•ดํ•˜๊ธฐ ์‰ฝ๊ฒŒ ์‹œ๊ฐํ™”ํ•ด์ค˜.
  • ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ์ง€์›: ๋‹ค์–‘ํ•œ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ๊ณผ ์ž˜ ํ†ตํ•ฉ๋ผ.
  • ๋จธ์‹ ๋Ÿฌ๋‹ ๊ธฐ๋ฐ˜ ๋ถ„์„: ์ด์ƒ ์ง•ํ›„๋ฅผ ์ž๋™์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ์•Œ๋ ค์ค˜.

๐Ÿค” Sysdig์˜ ๋‹จ์ 

  • ๋น„์šฉ: ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๊ธ‰ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๋น„์šฉ์ด ๋“ค์–ด๊ฐˆ ์ˆ˜ ์žˆ์–ด.
  • ๋ณต์žก์„ฑ: ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ ๋•Œ๋ฌธ์— ์ฒ˜์Œ ์‚ฌ์šฉํ•  ๋•Œ ์•ฝ๊ฐ„ ๋ณต์žกํ•  ์ˆ˜ ์žˆ์–ด.
  • ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ: ์ข…ํ•ฉ์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง ๋•Œ๋ฌธ์— ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค๋ฅผ ๋” ๋งŽ์ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์–ด.

์ž, ์ด์ œ Sysdig์— ๋Œ€ํ•ด์„œ๋„ ๊ฝค ์ž์„ธํžˆ ์•Œ์•„๋ดค์–ด. Falco์™€๋Š” ๋˜ ๋‹ค๋ฅธ ๋งค๋ ฅ์ด ์žˆ์ง€? ๐Ÿ˜Š ์ด์ œ ๋‘ ๋„๊ตฌ๋ฅผ ๋น„๊ตํ•ด๋ณผ ์ค€๋น„๊ฐ€ ๋์–ด!

๐ŸฅŠ Falco vs Sysdig: ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ ๋น„๊ต

์ž, ์ด์ œ ๋ณธ๊ฒฉ์ ์œผ๋กœ Falco์™€ Sysdig์˜ ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ์„ ๋น„๊ตํ•ด๋ณผ ๊ฑฐ์•ผ. ๋‘˜ ๋‹ค ๊ฐ•๋ ฅํ•œ ๋„๊ตฌ์ง€๋งŒ, ๊ฐ์ž์˜ ํŠน์ง•์ด ์žˆ์–ด. ๋งˆ์น˜ ์Šˆํผํžˆ์–ด๋กœ ๋Œ€๊ฒฐ์„ ๋ณด๋Š” ๊ฒƒ ๊ฐ™์ง€ ์•Š์•„? ๐Ÿ˜„

๐ŸŽญ ํƒ์ง€ ๋ฐฉ์‹

Falco

Falco๋Š” ์‹œ์Šคํ…œ ์ฝœ์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ์‚ฌ์ „ ์ •์˜๋œ ๊ทœ์น™๊ณผ ๋น„๊ตํ•ด. ๋งˆ์น˜ ๊ฒฝ์ฐฐ๊ด€์ด ๊ฑฐ๋ฆฌ๋ฅผ ์ˆœ์ฐฐํ•˜๋ฉด์„œ ์ˆ˜์ƒํ•œ ํ–‰๋™์„ ์ฐพ์•„๋‚ด๋Š” ๊ฒƒ๊ณผ ๋น„์Šทํ•ด.

Sysdig

Sysdig๋Š” ์‹œ์Šคํ…œ ์ฝœ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ปจํ…Œ์ด๋„ˆ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ, ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ  ๋ถ„์„ํ•ด. ๋งˆ์น˜ ์ฒจ๋‹จ ๊ฐ์‹œ ์‹œ์Šคํ…œ์ด ๋„์‹œ ์ „์ฒด๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๊ฒƒ๊ณผ ๊ฐ™์ง€.

Falco๊ฐ€ ๋” ๊ฒฝ๋Ÿ‰ํ™”๋˜๊ณ  ํŠนํ™”๋œ ์ ‘๊ทผ ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด, Sysdig๋Š” ๋” ํฌ๊ด„์ ์ด๊ณ  ๋ฐ์ดํ„ฐ ์ค‘์‹ฌ์ ์ธ ์ ‘๊ทผ ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•ด.

๐ŸŽฏ ํƒ์ง€ ๋ฒ”์œ„

Falco

  • ์ปจํ…Œ์ด๋„ˆ ๋Ÿฐํƒ€์ž„ ํ–‰๋™
  • ํ˜ธ์ŠคํŠธ ๋ ˆ๋ฒจ ํ™œ๋™
  • Kubernetes ์ด๋ฒคํŠธ

Sysdig

  • ์ปจํ…Œ์ด๋„ˆ ๋Ÿฐํƒ€์ž„ ํ–‰๋™
  • ํ˜ธ์ŠคํŠธ ๋ ˆ๋ฒจ ํ™œ๋™
  • Kubernetes ์ด๋ฒคํŠธ
  • ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ
  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„ฑ๋Šฅ
  • ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ํ™œ๋™

Sysdig๊ฐ€ ๋” ๋„“์€ ๋ฒ”์œ„์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š” ๊ฑธ ๋ณผ ์ˆ˜ ์žˆ์–ด. ํ•˜์ง€๋งŒ ์ด๊ฒƒ์€ ํ•ญ์ƒ ์žฅ์ ๋งŒ์€ ์•„๋‹ ์ˆ˜ ์žˆ์–ด. ๋” ๋งŽ์€ ๋ฐ์ดํ„ฐ๋Š” ๋” ๋ณต์žกํ•œ ๋ถ„์„์„ ์˜๋ฏธํ•˜๋‹ˆ๊นŒ.

๐Ÿš€ ์„ฑ๋Šฅ๊ณผ ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ

Falco

๊ฒฝ๋Ÿ‰ํ™”๋œ ์„ค๊ณ„๋กœ ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ์ด ์ ์Œ. ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง์— ์ตœ์ ํ™”๋˜์–ด ์žˆ์–ด ์ง€์—ฐ ์‹œ๊ฐ„์ด ๋งค์šฐ ๋‚ฎ์•„.

Sysdig

๋” ๋งŽ์€ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๋งŒํผ ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ๋Ÿ‰์ด ๋” ๋งŽ์Œ. ํ•˜์ง€๋งŒ ๋Œ€๊ทœ๋ชจ ํ™˜๊ฒฝ์—์„œ์˜ ํ™•์žฅ์„ฑ์ด ๋›ฐ์–ด๋‚˜.

Falco๋Š” ๋น ๋ฅธ ๋ฐ˜์‘ ์†๋„์™€ ๋‚ฎ์€ ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ๋Ÿ‰์ด ๊ฐ•์ ์ด์•ผ. ๋ฐ˜๋ฉด Sysdig๋Š” ๋” ๋งŽ์€ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ณ  ๋ถ„์„ํ•  ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์ด ๊ฐ•์ ์ด์ง€.

๐Ÿ› ๏ธ ์„ค์ • ๋ฐ ์‚ฌ์šฉ ํŽธ์˜์„ฑ

Falco

YAML ๊ธฐ๋ฐ˜์˜ ๊ทœ์น™ ์„ค์ •. ์˜คํ”ˆ์†Œ์Šค ์ปค๋ฎค๋‹ˆํ‹ฐ์—์„œ ์ œ๊ณตํ•˜๋Š” ๋‹ค์–‘ํ•œ ๊ทœ์น™์„ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์–ด. ํ•˜์ง€๋งŒ ๋ณต์žกํ•œ ๊ทœ์น™์„ ์ž‘์„ฑํ•˜๋ ค๋ฉด ์–ด๋Š ์ •๋„ ํ•™์Šต์ด ํ•„์š”ํ•ด.

Sysdig

GUI ๊ธฐ๋ฐ˜์˜ ์„ค์ • ์ธํ„ฐํŽ˜์ด์Šค ์ œ๊ณต. ๋ฏธ๋ฆฌ ์ •์˜๋œ ์ •์ฑ…๊ณผ ๊ทœ์น™์„ ์‰ฝ๊ฒŒ ์ ์šฉํ•  ์ˆ˜ ์žˆ์–ด. ์ดˆ๋ณด์ž๋„ ์‰ฝ๊ฒŒ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, ๊ณ ๊ธ‰ ๊ธฐ๋Šฅ์„ ํ™œ์šฉํ•˜๋ ค๋ฉด ํ•™์Šต์ด ํ•„์š”ํ•ด.

Falco๋Š” ๋” ์œ ์—ฐํ•˜๊ณ  ์ปค์Šคํ„ฐ๋งˆ์ด์ฆˆ๊ฐ€ ์‰ฝ์ง€๋งŒ, Sysdig๋Š” ๋” ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•ด. ๋งˆ์น˜ ์ˆ˜๋™ ๊ธฐ์–ด์™€ ์ž๋™ ๊ธฐ์–ด ์ฐจ์ด ๊ฐ™์€ ๊ฑฐ์ง€! ๐Ÿ˜„

๐Ÿ” ํƒ์ง€ ์ •ํ™•๋„

Falco

์ •๊ตํ•œ ๊ทœ์น™ ์„ค์ •์œผ๋กœ ๋†’์€ ์ •ํ™•๋„ ๋‹ฌ์„ฑ ๊ฐ€๋Šฅ. ํ•˜์ง€๋งŒ ๊ทœ์น™ ์„ค์ •์˜ ํ’ˆ์งˆ์— ํฌ๊ฒŒ ์˜์กดํ•ด.

Sysdig

๋จธ์‹ ๋Ÿฌ๋‹ ๊ธฐ๋ฐ˜์˜ ์ด์ƒ ํƒ์ง€ ๊ธฐ๋Šฅ์œผ๋กœ ์•Œ๋ ค์ง€์ง€ ์•Š์€ ์œ„ํ˜‘๋„ ํƒ์ง€ ๊ฐ€๋Šฅ. ๋‹ค์–‘ํ•œ ๋ฐ์ดํ„ฐ ์†Œ์Šค๋ฅผ ํ™œ์šฉํ•ด ๋” ์ •ํ™•ํ•œ ์ปจํ…์ŠคํŠธ ์ œ๊ณต.

Falco๊ฐ€ ์ •๊ตํ•œ ๊ทœ์น™ ๊ธฐ๋ฐ˜ ํƒ์ง€์— ๊ฐ•ํ•˜๋‹ค๋ฉด, Sysdig๋Š” ๋จธ์‹ ๋Ÿฌ๋‹์„ ํ™œ์šฉํ•œ ์ง€๋Šฅํ˜• ํƒ์ง€์— ๊ฐ•์ ์ด ์žˆ์–ด.

๐Ÿ“Š ํ™•์žฅ์„ฑ

Falco

๊ฒฝ๋Ÿ‰ํ™”๋œ ์„ค๊ณ„๋กœ ๋Œ€๊ทœ๋ชจ ํด๋Ÿฌ์Šคํ„ฐ์—์„œ๋„ ํšจ์œจ์ ์œผ๋กœ ์ž‘๋™. ํ•˜์ง€๋งŒ ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ์™€ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์œ„ํ•ด์„œ๋Š” ์ถ”๊ฐ€์ ์ธ ๋„๊ตฌ๊ฐ€ ํ•„์š”ํ•  ์ˆ˜ ์žˆ์–ด.

Sysdig

์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๊ธ‰ ํ™•์žฅ์„ฑ ์ œ๊ณต. ๋Œ€๊ทœ๋ชจ ํ™˜๊ฒฝ์—์„œ์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ์™€ ๋ชจ๋‹ˆํ„ฐ๋ง์ด ๊ธฐ๋ณธ์ ์œผ๋กœ ๊ฐ€๋Šฅํ•ด.

Falco๋Š” ๊ฐœ๋ณ„ ๋…ธ๋“œ๋‚˜ ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ๋›ฐ์–ด๋‚œ ์„ฑ๋Šฅ์„ ๋ณด์ด์ง€๋งŒ, Sysdig๋Š” ๋Œ€๊ทœ๋ชจ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ํ™˜๊ฒฝ์—์„œ์˜ ํ†ตํ•ฉ ๊ด€๋ฆฌ์— ๋” ์ ํ•ฉํ•ด.

๐Ÿ’ฐ ๋น„์šฉ

Falco

์˜คํ”ˆ์†Œ์Šค๋กœ ๋ฌด๋ฃŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅ. ํ•˜์ง€๋งŒ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๊ธ‰ ์ง€์›์ด๋‚˜ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์„ ์›ํ•œ๋‹ค๋ฉด ๋น„์šฉ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์–ด.

Sysdig

์ƒ์šฉ ์ œํ’ˆ์œผ๋กœ ๋ผ์ด์„ ์Šค ๋น„์šฉ ๋ฐœ์ƒ. ํ•˜์ง€๋งŒ ์ข…ํ•ฉ์ ์ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋ฏ€๋กœ ์—ฌ๋Ÿฌ ๋„๊ตฌ๋ฅผ ๋Œ€์ฒดํ•  ์ˆ˜ ์žˆ์–ด ์ด ์†Œ์œ  ๋น„์šฉ(TCO)์ด ๋‚ฎ์•„์งˆ ์ˆ˜ ์žˆ์–ด.

Falco๋Š” ์ดˆ๊ธฐ ๋น„์šฉ์ด ๋‚ฎ๊ณ  DIY ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด, Sysdig๋Š” ๋” ๋งŽ์€ ์ดˆ๊ธฐ ํˆฌ์ž๊ฐ€ ํ•„์š”ํ•˜์ง€๋งŒ ์ข…ํ•ฉ์ ์ธ ์†”๋ฃจ์…˜์„ ์ œ๊ณตํ•ด.

๐Ÿ† ๊ฒฐ๋ก 

์ž, ์ด์ œ Falco์™€ Sysdig์˜ ์œ„ํ˜‘ ํƒ์ง€ ๋Šฅ๋ ฅ์„ ์ž์„ธํžˆ ๋น„๊ตํ•ด๋ดค์–ด. ์–ด๋–ค ๋Š๋‚Œ์ด ๋“œ๋‹ˆ? ๐Ÿ˜Š

  • Falco๋Š” ๊ฒฝ๋Ÿ‰ํ™”๋˜๊ณ  ํŠนํ™”๋œ ๋Ÿฐํƒ€์ž„ ๋ณด์•ˆ ๋„๊ตฌ๋กœ, ์‹ค์‹œ๊ฐ„ ํƒ์ง€์™€ ๋น ๋ฅธ ๋Œ€์‘์ด ํ•„์š”ํ•œ ํ™˜๊ฒฝ์— ์ ํ•ฉํ•ด.
  • Sysdig๋Š” ์ข…ํ•ฉ์ ์ธ ์ปจํ…Œ์ด๋„ˆ ์ธํ…”๋ฆฌ์ „์Šค ํ”Œ๋žซํผ์œผ๋กœ, ๋ณด์•ˆ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋ชจ๋‹ˆํ„ฐ๋ง, ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…๊นŒ์ง€ ํ†ตํ•ฉ์ ์œผ๋กœ ๊ด€๋ฆฌํ•˜๊ณ  ์‹ถ์€ ๋Œ€๊ทœ๋ชจ ํ™˜๊ฒฝ์— ์ ํ•ฉํ•ด.

๊ฒฐ๊ตญ, ์–ด๋–ค ๋„๊ตฌ๋ฅผ ์„ ํƒํ• ์ง€๋Š” ๋‹น์‹ ์˜ ํ™˜๊ฒฝ, ์š”๊ตฌ์‚ฌํ•ญ, ๊ทธ๋ฆฌ๊ณ  ๋ฆฌ์†Œ์Šค์— ๋‹ฌ๋ ค์žˆ์–ด. ๋งˆ์น˜ ์ž๋™์ฐจ๋ฅผ ๊ณ ๋ฅผ ๋•Œ ์Šคํฌ์ธ ์นด์™€ SUV ์ค‘ ์–ด๋–ค ๊ฑธ ์„ ํƒํ• ์ง€ ๊ณ ๋ฏผํ•˜๋Š” ๊ฒƒ๊ณผ ๋น„์Šทํ•˜์ง€ ์•Š์•„? ๐Ÿš—๐Ÿ’จ

๋‘ ๋„๊ตฌ ๋ชจ๋‘ ๊ฐ์ž์˜ ์žฅ์ ์ด ์žˆ์œผ๋‹ˆ, ์ž˜ ๋น„๊ตํ•ด๋ณด๊ณ  ๋‹น์‹ ์˜ ํ™˜๊ฒฝ์— ๊ฐ€์žฅ ์ ํ•ฉํ•œ ๋„๊ตฌ๋ฅผ ์„ ํƒํ•˜๋Š” ๊ฒŒ ์ค‘์š”ํ•ด. ์–ด๋–ค ์„ ํƒ์„ ํ•˜๋“ , ์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๊ฑด ์ •๋ง ์ค‘์š”ํ•œ ์ผ์ด์•ผ. ํ™”์ดํŒ…! ๐Ÿ’ช๐Ÿ˜„

๐ŸŒŸ ๋งˆ๋ฌด๋ฆฌ: ๋‹น์‹ ์˜ ์„ ํƒ์€?

์ž, ์ด์ œ Falco์™€ Sysdig์— ๋Œ€ํ•ด ๊นŠ์ด ์žˆ๊ฒŒ ์•Œ์•„๋ดค์–ด. ๋‘ ๋„๊ตฌ ๋ชจ๋‘ ์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์„ ์œ„ํ•œ ๊ฐ•๋ ฅํ•œ ์†”๋ฃจ์…˜์ด์ง€๋งŒ, ๊ฐ์ž์˜ ํŠน์ง•์ด ๋šœ๋ ทํ•ด. ๐Ÿ˜Š

๋‹น์‹ ์˜ ํ™˜๊ฒฝ๊ณผ ์š”๊ตฌ์‚ฌํ•ญ์„ ๊ณ ๋ คํ•ด์„œ ์„ ํƒํ•ด๋ณด๋Š” ๊ฑด ์–ด๋–จ๊นŒ?

๐Ÿฆ… Falco๋ฅผ ์„ ํƒํ•œ๋‹ค๋ฉด...

  • ๊ฒฝ๋Ÿ‰ํ™”๋œ ์†”๋ฃจ์…˜์„ ์›ํ•  ๋•Œ
  • ์‹ค์‹œ๊ฐ„ ํƒ์ง€์™€ ๋น ๋ฅธ ๋Œ€์‘์ด ์ค‘์š”ํ•  ๋•Œ
  • ์˜คํ”ˆ์†Œ์Šค ์ƒํƒœ๊ณ„๋ฅผ ํ™œ์šฉํ•˜๊ณ  ์‹ถ์„ ๋•Œ
  • ๋น„์šฉ์„ ์ตœ์†Œํ™”ํ•˜๊ณ  ์‹ถ์„ ๋•Œ

๐Ÿ” Sysdig๋ฅผ ์„ ํƒํ•œ๋‹ค๋ฉด...

  • ์ข…ํ•ฉ์ ์ธ ์ปจํ…Œ์ด๋„ˆ ๊ด€๋ฆฌ ์†”๋ฃจ์…˜์ด ํ•„์š”ํ•  ๋•Œ
  • ๋Œ€๊ทœ๋ชจ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ํ™˜๊ฒฝ์„ ์šด์˜ํ•  ๋•Œ
  • ๊ณ ๊ธ‰ ๋ถ„์„๊ณผ ๋จธ์‹ ๋Ÿฌ๋‹ ๊ธฐ๋ฐ˜ ํƒ์ง€๋ฅผ ์›ํ•  ๋•Œ
  • ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ค‘์š”ํ•  ๋•Œ

์–ด๋–ค ์„ ํƒ์„ ํ•˜๋“ , ์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๊ฑด ์ •๋ง ์ค‘์š”ํ•ด. ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ํ™˜๊ฒฝ์—์„œ ๋ณด์•ˆ์€ ์„ ํƒ์ด ์•„๋‹Œ ํ•„์ˆ˜๋‹ˆ๊นŒ! ๐Ÿ˜‰

๋งˆ์ง€๋ง‰์œผ๋กœ, ๊ธฐ์–ตํ•ด์•ผ ํ•  ์ ์€ ๋„๊ตฌ ์ž์ฒด๋ณด๋‹ค ๊ทธ ๋„๊ตฌ๋ฅผ ์–ด๋–ป๊ฒŒ ํ™œ์šฉํ•˜๋Š๋ƒ๊ฐ€ ๋” ์ค‘์š”ํ•˜๋‹ค๋Š” ๊ฑฐ์•ผ. ์ตœ๊ณ ์˜ ๋„๊ตฌ๋ผ๋„ ์ œ๋Œ€๋กœ ์‚ฌ์šฉํ•˜์ง€ ์•Š์œผ๋ฉด ์†Œ์šฉ์—†๊ฒ ์ง€?

์ž, ์ด์ œ ๋‹น์‹ ์˜ ์ปจํ…Œ์ด๋„ˆ ํ™˜๊ฒฝ์„ ๋”์šฑ ์•ˆ์ „ํ•˜๊ฒŒ ๋งŒ๋“ค ์ค€๋น„๊ฐ€ ๋์–ด? Falco๋“  Sysdig๋“ , ํ˜น์€ ๋‹ค๋ฅธ ๋„๊ตฌ๋“  ๋‹น์‹ ์˜ ์„ ํƒ์„ ์‘์›ํ• ๊ฒŒ. ํ™”์ดํŒ…! ๐Ÿ’ช๐Ÿ˜„

์ปจํ…Œ์ด๋„ˆ ๋ณด์•ˆ์˜ ์„ธ๊ณ„๋Š” ์ •๋ง ํฅ๋ฏธ์ง„์ง„ํ•ด. ์•ž์œผ๋กœ๋„ ๊ณ„์† ๋ฐœ์ „ํ•˜๊ณ  ๋ณ€ํ™”ํ•  ๊ฑฐ์•ผ. ์šฐ๋ฆฌ๋„ ํ•จ๊ป˜ ์„ฑ์žฅํ•ด ๋‚˜๊ฐ€์ž๊ณ ! ๐Ÿš€