Veröffentlicht Prometheus JMX Exporter 1.6.0 — Version des Exporteurs, der zur Erfassung von Werten JMX MBean aus Java-Anwendungen dient und diese als Prometheus-Metriken bereitstellt. Bei entsprechender Konfiguration kann der JMX Exporter auch Daten über OpenTelemetry senden. Der Projektcode wird unter der Lizenz Apache-2.0.
JMX Exporter kann in mehreren Modi ausgeführt werden: als Java-Agent innerhalb der Ziel-JVM, als Standalone-Exporter zur Abfrage von Remote-JMX/RMI und als isolierter Java-Agent für mehrere isolierte Exporter in einer JVM. In der Dokumentation wird der Java-Agent als empfohlene Option für die meisten Benutzer angegeben, da er eine Konfiguration des Remote-JMX/RMI überflüssig macht.
Was ist neu
Konfigurierbarer Metrik-Pfad.
Es wurde die Möglichkeit hinzugefügt, einen eigenen HTTP-Pfad festzulegen, über den der Exporter Metriken bereitstellt. Dies ist nützlich in Umgebungen, in denen der Endpoint /metrics bereits belegt ist, wo die Routing-Regeln auf einheitliche Ingress-/Service-Mesh-Regeln angewiesen sind oder wo mehrere Exporter über einen einzigen Proxy veröffentlicht werden.Schutz vor zeitbasierten Angriffen bei der Passwortüberprüfung.
Ein verbessertes Schutzmaß gegen zeitbasierte Passwortangriffe wurde hinzugefügt. Dies reduziert das Risiko, dass ein Angreifer versucht, ein Passwort zu erraten, indem er die Antwortzeiten beim Überprüfen verschiedener Alternativen analysiert.Die PBKDF2-Authentifizierungsmethoden wurden korrigiert.
Die Entwickler haben die Berechnung der Länge in Bits für die PBKDF2-Authentifizierungsmethoden behoben. Ein Fehler könnte die Richtigkeit der Passwortüberprüfung bei Verwendung der entsprechenden Hash-Schemata beeinträchtigt haben. Im Changelog wird der Punkt als PKDF2 angegeben, aber im Sinne und Kontext der Authentifizierung handelt es sich um PBKDF2.Das LRU-Cache-System für die Authentifizierung wurde korrigiert.
Eine Anpassung wurde am Cache-Mechanismus für Authentifizierungsergebnisse vorgenommen. Für einen Exporteur, der häufig und parallel von Prometheus abgefragt werden kann, ist die korrekte Funktion dieses Caches sowohl für die Leistung als auch für das vorhersehbare Verhalten der Autorisierung wichtig.Die Dokumentation wurde aktualisiert.
Die Dokumentation 1.6.0 beschreibt den Zweck des JMX Exporters, Bereitstellungsmodi, den Schnellstart, YAML-Konfiguration, HTTP-Einstellungen, Authentifizierung, SSL, OpenTelemetry und Beispiele. Die Artefakte der Version 1.6.0 sind ebenfalls separat aufgeführt.Die Abhängigkeiten wurden aktualisiert.
Die Veröffentlichung enthält mehrere Aktualisierungen der Abhängigkeiten. Für die Infrastrukturkomponente der Überwachung ist dies ein wichtiger Teil der Wartung: Solche Updates schließen in der Regel aufgestaute Korrekturen ein, verbessern die Kompatibilität und reduzieren das Risiko von Problemen in der Lieferkette.Es wurde eine allgemeine Bereinigung des Projekts durchgeführt.
Die Entwickler haben die Javadoc verbessert, die Testabdeckung erhöht, die Sammlung von Unit-Tests erweitert und die Integrationstests weiterentwickelt. Es wurden auch zusätzliche Container und Distributivversionen für Integrationstests hinzugefügt.
Insgesamt JMX Exporter 1.6.0 scheint ein Produktionsrelease zu sein: ohne größere architektonische Umstellungen, aber mit nützlichen Änderungen für Produktionsumgebungen – flexibler Konfiguration von Metrik-Endpunkten, verstärkter Authentifizierung, Korrekturen beim Caching und einem deutlichen Update der Testbasis.
Quelle: linux.org.ru
