Prometheus JMX Exporter 1.6.0

Публикувано Prometheus JMX Exporter 1.6.0 — разширение на експортьора, предназначено за събиране на стойности JMX MBean от Java приложения и предоставянето им под формата на метрики Prometheus. При подходяща настройка JMX Exporter може също да изпраща данни чрез OpenTelemetry. Кодът на проекта се разпространява под лиценз Apache-2.0.

JMX Exporter може да бъде стартиран в няколко режима: като Java агент вътре в целевата JVM, като независим експортьор за запитване на отдалечен JMX/RMI и като изолатор Java агент за няколко изолирани експортьора в една JVM. В документацията Java агентът е посочен като препоръчителен вариант за повечето потребители, тъй като позволява да се заобиколи настройката на отдалечен JMX/RMI.

Какво се е променило

  • Настраиваем път за метриките.
    Добавена е възможност за задаване на собствен HTTP път, по който експортьорът предоставя метрики. Това е полезно в среди, където endpoint /metrics вече е зает, където маршрутизацията е свързана с единни правила ingress/service mesh или където няколко експортьора публикуват чрез един прокси.

  • Защита от времеви атаки при проверка на пароли.
    Добавено е усилване на защитата срещу атаки на базата на време при проверка на пароли. Става въпрос за намаляване на риска, при който злонамерен потребител се опитва да подбере парола, анализирайки разликите във времето на отговор при проверка на различни варианти.

  • Поправени са методите за удостоверяване с PBKDF2.
    Разработчиците са коригирали изчислението на дължината в битове за методите на удостоверяване PBKDF2. Грешката можеше да засегне коректността на проверката на пароли при използване на съответните схеми за хеширане. В changelog точката е посочена като PKDF2, но в контекста на удостоверяване става въпрос за PBKDF2.

  • Поправено е LRU кеширането на удостоверяването.
    Внесено е коригиране в механизма за кеширане на резултатите от удостоверяването. За експортьор, който може да бъде запитван от Prometheus често и паралелно, правилната работа на такова кеширане е важна и за производителността, и за предсказуемото поведение на авторизацията.

  • Актуализирана документация.
    Документацията 1.6.0 описва предназначението на JMX Exporter, режимите на разгръщане, бързото стартиране, конфигурацията YAML, HTTP настройките, удостоверяването, SSL, OpenTelemetry и примери. Отделно са изброени артефактите от версия 1.6.0.

  • Актуализирани са зависимостите.
    В релиза са включени множество актуализации на зависимостите. За инфраструктурния компонент за мониторинг това е важна част от поддръжката: тези актуализации обикновено закриват натрупаните корекции, подобряват съвместимостта и намаляват риска от проблеми в веригата на доставките.

  • Извършено е общо почистване на проекта.
    Разработчиците подобриха Javadoc, увеличиха обхвата на тестовете, разшириха комплекта от unit-тестове и доработиха интеграционните тестове. Също така бяха добавени допълнителни контейнери и дистрибуции за интеграционно тестване.

В общи линии JMX Exporter 1.6.0 изглежда като експлоатационен релиз: без големи архитектурни преустройства, но с полезни промени за production-средите — гъвкава настройка на endpoint-ите на метриките, усилена аутентификация, корекции на кеширането и значително обновление на тестовата база.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster