Atopsar

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Rapport façon sar depuis les données atop
Commande atopsar (fourni avec le paquet atop)
Contexte Analyser un incident passé sans avoir configuré sar au préalable
Voir aussi Atop · Sar

atopsar génère un rapport dans le style de sar, mais à partir des données historisées par atop plutôt que depuis ses propres fichiers de collecte.

Prérequis

Nécessite qu'atop tourne en tâche de fond avec historisation activée (service systemd `atop` généralement déjà configuré à l'installation du paquet, avec une collecte périodique dans /var/log/atop/) — voir Atop pour la configuration.

Usage

atopsar -c 60 5              # rapport CPU, 5 échantillons espacés de 60 secondes
atopsar -A -b 8:00 -e 9:00    # tous les rapports, sur la plage horaire 8h-9h

`-A` affiche l'ensemble des rapports disponibles (CPU, mémoire, disque, réseau...) plutôt qu'un seul type de métrique. `-b`/`-e` bornent la plage horaire analysée.

Avantage clé par rapport à sar

`sar` ne peut analyser que des données collectées par une tâche cron configurée à l'avance (`sysstat`). Si cette collecte n'était pas en place au moment d'un incident, les données n'existent tout simplement pas.

Si atop tournait déjà en arrière-plan (ce qui est le cas par défaut sur de nombreuses distributions), ses données sont disponibles a posteriori — `atopsar` permet de rejouer l'historique CPU/mémoire/disque/réseau d'un créneau passé même sans configuration `sar` préalable, ce qui en fait un filet de sécurité précieux pour l'analyse d'incident rétroactive.

Voir aussi

  • Atop — collecte et configuration de l'historisation
  • Sar — équivalent classique nécessitant sysstat configuré en amont