Atopsar
| Fiche express | |
|---|---|
| Domaine | Rapport façon sar depuis les données atop |
| Commande | atopsar (fourni avec le paquet atop)
|
| Contexte | Analyser un incident passé sans avoir configuré sar au préalable |
| Voir aussi | Atop · Sar |
atopsar génère un rapport dans le style de sar, mais à partir des données historisées par atop plutôt que depuis ses propres fichiers de collecte.
Prérequis
Nécessite qu'atop tourne en tâche de fond avec historisation activée (service
systemd `atop` généralement déjà configuré à l'installation du paquet, avec une collecte
périodique dans /var/log/atop/) — voir Atop pour la configuration.
Usage
atopsar -c 60 5 # rapport CPU, 5 échantillons espacés de 60 secondes
atopsar -A -b 8:00 -e 9:00 # tous les rapports, sur la plage horaire 8h-9h
`-A` affiche l'ensemble des rapports disponibles (CPU, mémoire, disque, réseau...) plutôt qu'un seul type de métrique. `-b`/`-e` bornent la plage horaire analysée.
Avantage clé par rapport à sar
`sar` ne peut analyser que des données collectées par une tâche cron configurée à l'avance (`sysstat`). Si cette collecte n'était pas en place au moment d'un incident, les données n'existent tout simplement pas.
Si atop tournait déjà en arrière-plan (ce qui est le cas par défaut sur de nombreuses distributions), ses données sont disponibles a posteriori — `atopsar` permet de rejouer l'historique CPU/mémoire/disque/réseau d'un créneau passé même sans configuration `sar` préalable, ce qui en fait un filet de sécurité précieux pour l'analyse d'incident rétroactive.