Desenvolvedor Sysdig aqui.
Eu queria saber se é possível deixar o sysdig rodar como um processo em background e rodar o arquivo de log apenas para um exemplo toda vez que ele ultrapassar 100mb ou a cada 7 dias?
e existe mesmo assim eu poderia configurar um servidor remoto para os arquivos sysdig?
só assim eu não terei que destruir meu instante ssd onde meus servidores estão rodando ?. (Eu tudo pronto tenho um servidor Graylog em execução, se isso pudesse fazer o trabalho)
Desenvolvedor Sysdig aqui.
Para a segunda pergunta você pode usar Filebeats (da pilha ELK) ou similar
Tags analysis