
13.1 컨테이너 이미지 프로파일
223
13.1.3
파일 접근 프로파일
앞에서 언급한 실행 파일 감시 도구는
eBPF
나 기타 기술을 이용해서 실행 파일의 실행을 위한
시스템 호출을 관측한다. 그런 시스템 호출 외에, 파일 접근을 위한 시스템 호출들도 마찬가지
방식으로 관측할 수 있다. 일반적으로, 주어진 한 마이크로서비스가 접근하리라고 예상되는 파
일 장소들은 비교적 제한되어 있다. 한 예로, 다음은
nginx
컨테이너가 접근하는 파일들의 목
록을
Tracee
로 관측한 결과이다.
openat /etc/ld.so.cache
openat /lib/x86_64-linux-gnu/libdl.so.2
openat /lib/x86_64-linux-gnu/libpthread.so.0
openat /lib/x86_64-linux-gnu/libcrypt.so.1
openat /lib/x86_64-linux-gnu/libpcre.so.3
openat /usr/lib/x86_64-linux-gnu/libssl.so.1.1
openat /usr/lib/x86_64-linux-gnu/libcrypto.so.1.1
openat /lib/x86_64-linux-gnu/libz.so.1
openat /lib/x86_64-linux-gnu/libc.so.6
openat /etc/localtime