LoongCollector

1758
下载
LoongCollector 源自阿里云可观测性团队所开源的 iLogtail 项目,在继承了 iLogtail 强大的日志采集与处理能力的基础上,进行了全面的功能升级与扩展。从原来单一日志场景,逐步扩展为可观测数据采集、本地计算、服务发现的统一体。 LoongCollector 是一款集卓越性能、超强稳定性和灵活可编程性于一身的数据采集器,专为构建下一代可观测 Pipeline 设计。愿景是:打造业界领先的“统一可观测 Agent(Unified Observability Agent)”与“端到端可观

eBPF网络安全探针


简介

input_network_security插件可以实现利用ebpf探针采集网络安全相关动作。

版本

Dev

配置参数

参数类型是否必填默认值说明
Typestring/插件类型。固定为input_network_security
ProbeConfigobjectProbeConfig 包含默认为空的 FilterProbeConfig 内部包含 Filter,Filter 内部是或的关系
ProbeConfig[xx].AddrFilterobject/网络地址过滤器
ProbeConfig[xx].AddrFilter.DestAddrList[string]目的IP地址白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestPortList[string]目的端口白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestAddrBlackList[string]目的IP地址黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestPortBlackList[string]目的端口黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourceAddrList[string]源IP地址白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourcePortList[string]源端口白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourceAddrBlackList[string]源IP地址黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourcePortBlackList[string]源端口黑名单,不填表示不进行过滤

样例

XXXX

  • 输入
TODO
  • 采集配置
enable: true
inputs:
- Type: input_network_security
ProbeConfig:
AddrFilter:
DestAddrList:
- "10.0.0.0/8"
- "92.168.0.0/16"
DestPortList:
- 80
SourceAddrBlackList:
- "127.0.0.1/8"
SourcePortBlackList:
- 9300
flushers:
- Type: flusher_stdout
OnlyStdout: true
Tags: true
  • 输出
TODO

observability.cn Authors 2024 | Documentation Distributed under CC-BY-4.0
Copyright © 2017-2024, Alibaba. All rights reserved. Alibaba has registered trademarks and uses trademarks.
浙ICP备2021005855号-32