Когда сервис не отвечает на signals или жрёт память, ps и top
не показывают что именно делает process-and-pid прямо сейчас.
На этот случай есть /proc/<pid>/* (виртуальная FS со всем, что ядро
знает о процессе), lsof (что открыл процесс) и strace (какие
syscall'ы он делает в реальном времени).
Для strace нужен capability SYS_PTRACE, в этом sandbox'е он
уже включён.