Prometheus JMX Exporter 1.6.0

Veröffentlicht Prometheus JMX Exporter 1.6.0 — Exporteur, der zur Sammlung von Werten bestimmt ist JMX MBean aus Java-Anwendungen und deren Ausgabe als Prometheus-Metriken. Mit entsprechender Konfiguration kann der JMX-Exporter auch Daten über OpenTelemetry versenden. Der Projektcode wird unter einer Lizenz veröffentlicht Apache-2.0.

JMX Exporter kann in mehreren Modi betrieben werden: als Java-Agent innerhalb der Ziel-JVM, als eigenständiger Exporteur zum Abfragen eines remote JMX/RMI und als Isolator Java-Agent für mehrere isolierte Exporteuren in einer JVM. In der Dokumentation wird der Java-Agent als empfohlene Option für die meisten Benutzer angegeben, da er es ermöglicht, ohne Konfiguration für remote JMX/RMI auszukommen.

Was hat sich geändert

  • Konfigurierbarer Metrik-Pfad.
    Die Möglichkeit wurde hinzugefügt, einen eigenen HTTP-Pfad anzugeben, über den der Exporteur Metriken bereitstellt. Dies ist nützlich in Umgebungen, in denen der Endpunkt /metrics bereits belegt ist, wo die Routen auf einheitliche Regeln für Ingress/Service Mesh angewiesen sind oder wo mehrere Exporteuren über einen Proxy veröffentlicht werden.

  • Schutz vor zeitbasierten Angriffen bei der Passwortüberprüfung.
    Es wurde ein verstärkter Schutz gegen zeitbasierte Passwortangriffe hinzugefügt. Dies bezieht sich auf die Verringerung des Risikos, dass ein Angreifer versucht, ein Passwort zu erraten, indem er die Unterschiede in der Antwortzeit bei der Überprüfung verschiedener Varianten analysiert.

  • Fehler bei PBKDF2-Authentifizierungsmethoden behoben.
    Die Entwickler haben die Berechnung der Länge in Bits für PBKDF2-Authentifizierungsmethoden korrigiert. Der Fehler könnte die Richtigkeit der Passwortüberprüfungen bei Verwendung entsprechender Hashing-Schemata beeinträchtigt haben. Im Changelog wird er als PKDF2 aufgeführt, bezieht sich aber nach Sinn und Kontext der Authentifizierung auf PBKDF2.

  • Fehler beim LRU-Caching der Authentifizierung behoben.
    Ein Fehler im Mechanismus zur Cache-Berechnung der Authentifizierungsergebnisse wurde behoben. Für einen Exporteur, der häufig und parallel von Prometheus abgefragt werden kann, ist ein korrekt funktionierender Cache sowohl für die Leistung als auch für das vorhersehbare Verhalten der Autorisierung wichtig.

  • Die Dokumentation wurde aktualisiert.
    Die Dokumentation 1.6.0 beschreibt den Zweck des JMX Exporters, Bereitstellungsmodi, einen schnellen Start, YAML-Konfiguration, HTTP-Einstellungen, Authentifizierung, SSL, OpenTelemetry und Beispiele. Die Artefakte der Version 1.6.0 sind separat aufgeführt.

  • Abhängigkeiten aktualisiert.
    Es wurden zahlreiche Updates der Abhängigkeiten veröffentlicht. Für die infrastrukturelle Komponente der Überwachung ist dies ein wichtiger Teil der Wartung: Solche Updates schließen in der Regel angesammelte Fehlerbehebungen ein, verbessern die Kompatibilität und verringern das Risiko von Problemen in der Lieferkette.

  • Es wurde eine allgemeine Bereinigung des Projekts durchgeführt.
    Die Entwickler haben die Javadoc verbessert, die Testabdeckung erhöht, die Anzahl der Unit-Tests erweitert und die Integrationstests überarbeitet. Außerdem wurden zusätzliche Container und Distributionen für Integrationstests hinzugefügt.

Im Allgemeinen JMX Exporter 1.6.0 erscheint als Betriebsrelease: ohne größere architektonische Umstellungen, aber mit nützlichen Änderungen für Produktionsumgebungen – flexibler Konfiguration der Endpoint-Metriken, Verstärkung der Authentifizierung, Fehlerbehebungen beim Caching und einem deutlichen Update der Testbasis.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4