Prometheus JMX Exporter 1.6.0

Публикувано Prometheus JMX Exporter 1.6.0 — издание на экспортера, предназначен за събиране на стойности JMX MBean от Java приложения и предоставяне на метрики Prometheus. При подходяща конфигурация, JMX Exporter може също така да изпраща данни чрез OpenTelemetry. Кодът на проекта е разпространен под лиценз Apache-2.0.

JMX Exporter може да се стартира в няколко режима: като Java агент в целевата JVM, като standalone експортер за опрашване на отдалечен JMX/RMI и като isolator Java агент за няколко изолирани експортера в една JVM. В документацията, Java агентът е посочен като предпочитан вариант за повечето потребители, тъй като позволява да се избегне настройването на отдалечен JMX/RMI.

Какво е променено

  • Персонализирана пътека за метрики.
    Добавена е възможността да се зададе собствен HTTP път, по който експортерът предоставя метрики. Това е полезно в среди, където точката за крайна точка /metrics вече е заета, където маршрутизацията е свързана с единни правила ingress/service mesh или където няколко експортера се публикуват чрез един прокси.

  • Защита от времеви атаки при проверка на пароли.
    Добавено е усилване на защитата срещу времево-базирани атаки за пароли. Става въпрос за намаляване на риска, при който злонамерен потребител се опитва да подбере парола, анализирайки разликите във времето на отговор при проверка на различни варианти.

  • Поправени PBKDF2 методи за автентикация.
    Разработчиците са поправили изчисляването на дължината в битове за методите за автентикация PBKDF2. Грешката можеше да засегне коректността на проверката на паролите при използване на съответните схеми на хеширане. В changelog точката е посочена като PKDF2, но по смисъл и контекст в автентикацията става дума за PBKDF2.

  • Поправено LRU кеширане на автентикация.
    Внесени са корекции в механизма за кеширане на резултатите от автентикация. За експортер, който може да бъде опрашван от Prometheus често и паралелно, коректната работа на такъв кеш е важна както за производителността, така и за предсказуемото поведение на авторизацията.

  • Актуализирана е документацията.
    Документацията 1.6.0 описва предназначението на JMX Exporter, режимите на разгръщане, бързо стартиране, конфигурация YAML, HTTP настройки, автентикация, SSL, OpenTelemetry и примери. Отделно са изброени артефактите на версия 1.6.0.

  • Обновени са зависимостите.
    В релиза бяха включени множество актуализации на зависимостите. За инфраструктурния компонент за мониторинг това е важна част от поддръжката: тези актуализации обикновено затварят натрупаните поправки, подобряват съвместимостта и намаляват риска от проблеми в веригата за доставки.

  • Извършена е обща чистка на проекта.
    Разработчиците подобриха Javadoc, увеличиха покритието на кода с тестове, разшириха набора от unit-тестове и доработиха интеграционните тестове. Също така бяха добавени допълнителни контейнери и дистрибуции за интеграционно тестване.

В обобщение JMX Exporter 1.6.0 изглежда като експлоатационен релиз: без значителни архитектурни преустройства, но с полезни изменения за production среди — гъвкава настройка на крайни точки за метрики, усилена аутентификация, поправки на кеширане и значително обновяване на тестовата база.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster