传统网络数据分析会在交换机上配置网络数据镜像, 将 Packet 复制后发送到目标机器,实现网络流量镜像的功能。
而在云平台上,目前网络数据采集还没有统一的方案。针对私有云平台,目前有流表数据包复制采集、在 hypervisor 上监听采集、vmware 平台分布式虚交换机配置采集、libpcap 抓包采集等方案。
对于 vmware 平台分布式虚交换机配置采集的方案,性能较好,不占用客户机资源,但其属于商业产品,且只适用于购买 vmware 私有云用户;而在 hypervisor 上监听采集,目前有产品开发,性能较好,但只适用于 OpenStack 私有云;采用 OVS 流表方案,优势是免费,不占用客户机资源,但是配置复杂,且只能用于 OpenStack 私有云。
因此,开发基于 libpcap + GRE 封装转发的应用,或许是云平台目前最优的网络流量镜像方案。其使用简单、开源、适用于各类公有云和私有云。
Netis Packet Agent ( https://github.com/Netis/packet-agent) 基于 libpcap 技术,从业务网卡抓包,进行 GRE 封装后将采集到的数据包发送到另一台远端机器,供分析使用。
Packet-Agent 对 Kubernetes 也提供了支持方案。简单来说,Packet-Agent 封装成容器后,与需要监控的业务容器放在同一个 K8S Pod 中,与其共享网络层并抓包镜像网络流量。
具体方案见项目文档:K8S_traffic_mirror
欢迎大家参与此项目,包括 star, fork, 提交 pull-request, 报告 bug, 提出任何意见或建议,或者将该项目介绍给相关的朋友。衷心感谢。
为感谢大家的支持,抽奖送一台 PS4 主机,抽奖方法如下:
401
ChenXuting 2019-09-14 20:40:03 +08:00 via iPhone
分母。
|
402
MyFaith 2019-09-14 21:03:01 +08:00
分母+10010
|
403
baixiaoyu2997 2019-09-14 21:05:43 +08:00
分母+10011
|
404
xsephiroth 2019-09-14 21:23:57 +08:00 via Android
支持一下吧虽然目前用不上
|
405
liu19931020 2019-09-14 21:36:47 +08:00
坟墓
|
406
huadi 2019-09-14 21:38:26 +08:00 1
支持一下吧,star 一个
|
407
tyx1703 2019-09-14 22:25:58 +08:00
分母++
|
408
gxvv 2019-09-14 22:34:10 +08:00
分母
|
409
alexzhan 2019-09-14 22:53:25 +08:00
分母
|
410
RanchoTuring 2019-09-14 23:08:17 +08:00 1
不明觉厉。star 一下支持一下楼主
|
411
flxxy 2019-09-14 23:32:22 +08:00 via Android
我来组成分子
|
412
iAcn 2019-09-15 00:49:37 +08:00 via Android
项目挺不错的,对效率影响大吗?
传统的网络分析其实还有一种方案,直接串联到网络的路由下联,可以做到管理的功能。 旁路端口镜像的方案我也做过一个,直接在交换机上做的,不是抓包,只能分析不能管理。 |
413
zealinux 2019-09-15 00:54:01 +08:00
加油
|
414
lmaq 2019-09-15 01:00:29 +08:00
分母
|
415
zhengjian 2019-09-15 04:50:49 +08:00
远程抓包,有意思~
|
416
Hauserkk 2019-09-15 09:55:31 +08:00
支持支持
|
417
silenceboychen 2019-09-15 10:16:08 +08:00
支持
|
418
tongz 2019-09-15 11:12:21 +08:00 1
支持开源, 已 star
|
419
st4rg4z3r 2019-09-15 12:08:00 +08:00 via iPhone
支持开源👍
|
420
orient 2019-09-15 13:00:24 +08:00
分母
|
421
Saszr 2019-09-15 13:13:47 +08:00
后排炮灰,支持一下
|
422
Licsber 2019-09-15 13:49:09 +08:00 1
支持一下吧,star 一个
|
423
chuanqirenwu 2019-09-15 14:00:40 +08:00
研究研究看!不错
|
424
stevenbipt 2019-09-15 14:13:24 +08:00
分母~
|
425
eptwd 2019-09-15 14:29:35 +08:00
试试不会怀孕
|
426
yufj 2019-09-15 14:57:24 +08:00
分子
|
427
maooyer 2019-09-15 15:01:50 +08:00
支持开源,顺便做个分子
|
428
mynamewang0 2019-09-15 15:04:01 +08:00
分母
|
429
Zainxu 2019-09-15 15:08:57 +08:00
分母
|
430
moryxsw 2019-09-15 15:09:25 +08:00
竟然还没到?过来看看,顺便学习一下
|
431
b1rdb0y 2019-09-15 15:09:36 +08:00 via Android
分母
|
432
maohhgg 2019-09-15 16:20:06 +08:00
分母
|
433
elbertzhu 2019-09-15 16:20:33 +08:00
掐住最后小尾巴,楼主这个帖子要是突破 500 了啊
|
434
weixingna 2019-09-15 16:35:11 +08:00
分母,
|
435
kutear 2019-09-15 16:55:02 +08:00
分母
|
436
jaylong 2019-09-15 17:01:07 +08:00
ps4
|
437
drlalll 2019-09-15 17:28:14 +08:00
分子
|
438
killeder 2019-09-15 20:01:00 +08:00
居然还有资格,看看能中吗
|
439
mhcyong 2019-09-15 20:02:37 +08:00 via iPhone
支持你们,我就是分子。
|
440
aWangami 2019-09-15 20:34:16 +08:00 via Android
分母
|
441
AnonymousM 2019-09-15 20:46:45 +08:00 via Android
来辣
|
442
tf141 2019-09-15 21:00:31 +08:00
没过 500,分母来了
|
443
blueset 2019-09-15 21:28:23 +08:00
分母++
|
444
Zzdex 2019-09-15 21:31:28 +08:00 via iPhone
nb
|
445
GM 2019-09-15 22:12:04 +08:00
支持一下吧虽然目前用不上
|
446
xuc 2019-09-15 22:16:12 +08:00 via Android
还没到 500,参与一下
|
447
guoluwei 2019-09-15 23:14:03 +08:00
分母+1
|
448
7gugu 2019-09-15 23:26:42 +08:00 via Android
来啦
|
449
hfutzj 2019-09-16 00:50:05 +08:00 via Android
分母 945
|
450
oovveeaarr 2019-09-16 01:57:01 +08:00
有点好奇这个项目
|
451
imay 2019-09-16 02:12:35 +08:00
分母
|
452
wojfsdj 2019-09-16 08:24:30 +08:00 1
支持一下吧,star 一个
|
453
MioAkiyama 2019-09-16 08:25:51 +08:00 via Android
分母
|
454
mulei200 2019-09-16 08:32:32 +08:00
我来组成分母!!
|
455
xiubin 2019-09-16 08:36:58 +08:00
还以为是参与项目..
|
456
corningsun 2019-09-16 08:48:42 +08:00 via iPhone
分母+1
|
457
tetora 2019-09-16 08:51:07 +08:00 via Android
凑下热闹
|
458
zhensjoke 2019-09-16 09:13:18 +08:00
前五百?那我还没来晚。。
|
459
cc3630 2019-09-16 09:16:43 +08:00 via Android
成为分子
|
460
qdpoboy 2019-09-16 09:17:44 +08:00
支持一下~
|
461
jjxh 2019-09-16 09:23:05 +08:00
万一中了呢
|
462
lostexile 2019-09-16 09:24:17 +08:00
看样子还不到 500,我也来支持一下。
|
463
xiaodog 2019-09-16 09:25:21 +08:00
支持一下
|
464
smilzman 2019-09-16 09:28:05 +08:00
还没到 500,支持一下!
|
465
set01 2019-09-16 09:28:37 +08:00
分母+1
|
466
AidenChen 2019-09-16 09:34:23 +08:00
分母+10086
|
467
8629 2019-09-16 09:35:37 +08:00
docker
|
468
luoqing1477 2019-09-16 09:37:49 +08:00
加油
|
469
setsena 2019-09-16 09:39:23 +08:00
分母+1024
|
470
zavieryip 2019-09-16 09:40:46 +08:00
分母分母
|
471
shishen10 2019-09-16 09:41:26 +08:00
分母+1
|
472
saberlove 2019-09-16 09:44:27 +08:00
分母来了
|
473
DrJoseph 2019-09-16 09:45:14 +08:00
赶个末班车
|
474
zjx1993 2019-09-16 09:48:44 +08:00
进入前 500 楼,重在参与,技术再仔细看看
|
475
ITJoker 2019-09-16 09:52:36 +08:00
试试,重在参与,或许就是我,我看看这个开源的东西
|
476
Cyron 2019-09-16 09:52:55 +08:00
分子来了
|
477
JunkLeo 2019-09-16 09:53:03 +08:00
支持支持
|
478
cxy1234 2019-09-16 09:53:50 +08:00
分母。
|
479
fhvch 2019-09-16 09:54:09 +08:00
1008611,欢迎加入分母直通车~
|
480
hedys 2019-09-16 09:59:55 +08:00
重在参与
|
481
Flyerwzb 2019-09-16 10:02:33 +08:00
分母。
|
482
zpfhbyx 2019-09-16 10:04:16 +08:00
分母
|
483
moonrailgun 2019-09-16 10:14:01 +08:00
分母+
|
484
JasperYanky 2019-09-16 10:19:09 +08:00
分母
|
485
runningding 2019-09-16 10:39:31 +08:00
支持
|
486
koalaMagic 2019-09-16 10:42:39 +08:00
分母支持下
|
487
joocejie OP |
488
haofly 2019-09-16 11:00:26 +08:00
500
|
489
anjiannian 2019-09-16 11:13:18 +08:00
分母
|
490
FuturesXu 2019-09-16 11:14:55 +08:00
分母,重在参与
|
491
Suvigotimor 2019-09-16 11:23:50 +08:00
这个东西看起来好牛皮
|
492
thulof 2019-09-16 11:34:18 +08:00
分母路过呀~
|
493
molvqingtai 2019-09-16 11:36:37 +08:00 via Android
分母+1
|
494
ahaxzh 2019-09-16 11:40:08 +08:00
最后几个名次吧 概率极低呀
|
495
fishofcat 2019-09-16 11:43:20 +08:00
分子++,500 名之前来的及
|
496
ZiLong 2019-09-16 11:55:36 +08:00
以分母之名前来
|
497
luckybo 2019-09-16 12:07:26 +08:00
分母
|
498
yycpro 2019-09-16 12:12:12 +08:00 via Android
凑热闹
|
499
Juszoe 2019-09-16 12:36:47 +08:00
前 500
|
500
LWXYFER 2019-09-16 12:39:55 +08:00
DING 500
|