Публикувано Prometheus JMX Exporter 1.6.0 — издание на экспортера, предназначен за събиране на стойности JMX MBean от Java приложения и предоставяне на метрики Prometheus. При подходяща конфигурация, JMX Exporter може също така да изпраща данни чрез OpenTelemetry. Кодът на проекта е разпространен под лиценз Apache-2.0.
JMX Exporter може да се стартира в няколко режима: като Java агент в целевата JVM, като standalone експортер за опрашване на отдалечен JMX/RMI и като isolator Java агент за няколко изолирани експортера в една JVM. В документацията, Java агентът е посочен като предпочитан вариант за повечето потребители, тъй като позволява да се избегне настройването на отдалечен JMX/RMI.
Какво е променено
Персонализирана пътека за метрики.
Добавена е възможността да се зададе собствен HTTP път, по който експортерът предоставя метрики. Това е полезно в среди, където точката за крайна точка /metrics вече е заета, където маршрутизацията е свързана с единни правила ingress/service mesh или където няколко експортера се публикуват чрез един прокси.Защита от времеви атаки при проверка на пароли.
Добавено е усилване на защитата срещу времево-базирани атаки за пароли. Става въпрос за намаляване на риска, при който злонамерен потребител се опитва да подбере парола, анализирайки разликите във времето на отговор при проверка на различни варианти.Поправени PBKDF2 методи за автентикация.
Разработчиците са поправили изчисляването на дължината в битове за методите за автентикация PBKDF2. Грешката можеше да засегне коректността на проверката на паролите при използване на съответните схеми на хеширане. В changelog точката е посочена като PKDF2, но по смисъл и контекст в автентикацията става дума за PBKDF2.Поправено LRU кеширане на автентикация.
Внесени са корекции в механизма за кеширане на резултатите от автентикация. За експортер, който може да бъде опрашван от Prometheus често и паралелно, коректната работа на такъв кеш е важна както за производителността, така и за предсказуемото поведение на авторизацията.Актуализирана е документацията.
Документацията 1.6.0 описва предназначението на JMX Exporter, режимите на разгръщане, бързо стартиране, конфигурация YAML, HTTP настройки, автентикация, SSL, OpenTelemetry и примери. Отделно са изброени артефактите на версия 1.6.0.Обновени са зависимостите.
В релиза бяха включени множество актуализации на зависимостите. За инфраструктурния компонент за мониторинг това е важна част от поддръжката: тези актуализации обикновено затварят натрупаните поправки, подобряват съвместимостта и намаляват риска от проблеми в веригата за доставки.Извършена е обща чистка на проекта.
Разработчиците подобриха Javadoc, увеличиха покритието на кода с тестове, разшириха набора от unit-тестове и доработиха интеграционните тестове. Също така бяха добавени допълнителни контейнери и дистрибуции за интеграционно тестване.
В обобщение JMX Exporter 1.6.0 изглежда като експлоатационен релиз: без значителни архитектурни преустройства, но с полезни изменения за production среди — гъвкава настройка на крайни точки за метрики, усилена аутентификация, поправки на кеширане и значително обновяване на тестовата база.
Източник: linux.org.ru
