Last updated 1 month ago
input_file_security插件可以实现利用ebpf探针采集文件安全相关动作。
input_file_security
推荐版本:【待发布】
参数
类型
是否必填
默认值
说明
Type
string
是
/
插件类型。固定为input_file_security
ProbeConfig
object
否
ProbeConfig 包含默认为空的 Filter
ProbeConfig 内部包含 Filter,Filter 内部是或的关系
ProbeConfig[xx].FilePathFilter
[string]
空
文件路径过滤器,按照白名单模式运行,不填表示不进行过滤
输入
TODO
采集配置
enable: true inputs: - Type: input_file_security ProbeConfig: FilePathFilter: - "/etc/passwd" - "/lib" flushers: - Type: flusher_stdout OnlyStdout: true Tags: true
输出