Publicado Prometheus JMX Exporter 1.6.0 — lanzamiento del exportador, destinado a recopilar valores JMX MBean de aplicaciones Java y presentarlos como métricas de Prometheus. Con la configuración adecuada, el JMX Exporter también puede enviar datos a través de OpenTelemetry. El código del proyecto se distribuye bajo la licencia Apache-2.0.
JMX Exporter se puede ejecutar en varios modos: como agente Java dentro de la JVM de destino, como exportador independiente para sondear JMX/RMI remoto y como agente isolator para múltiples exportadores aislados en una sola JVM. En la documentación, se indica como el modo agente Java como la opción recomendada para la mayoría de los usuarios, ya que permite evitar la configuración de JMX/RMI remoto.
Qué ha cambiado
Ruta de métricas configurable.
Se ha agregado la posibilidad de definir una ruta HTTP propia, por la que el exportador entrega métricas. Esto es útil en entornos donde el endpoint /metrics ya está ocupado, donde la enrutación se basa en reglas únicas de ingress/service mesh o donde varios exportadores se publican a través de un solo proxy.Protección contra ataques de tiempo en la verificación de contraseñas.
Se ha añadido una mejora en la protección contra ataques de contraseña basados en tiempo. Se trata de reducir el riesgo donde un atacante intenta adivinar la contraseña analizando las diferencias en el tiempo de respuesta al verificar diferentes opciones.Métodos de autenticación PBKDF2 corregidos.
Los desarrolladores han corregido el cálculo de la longitud en bits para los métodos de autenticación PBKDF2. El error podría afectar la validez de las verificaciones de contraseñas al usar los esquemas de hash correspondientes. En el changelog, el punto se indica como PKDF2, pero en sentido y contexto de autenticación se refiere a PBKDF2.Corrección de la caché LRU de autenticación.
Se ha corregido el mecanismo de caché de resultados de autenticación. Para un exportador que puede ser sondeado por Prometheus de forma frecuente y en paralelo, el correcto funcionamiento de dicha caché es importante tanto para el rendimiento como para un comportamiento predecible de la autorización.Documentación actualizada.
La documentación 1.6.0 describe el propósito del JMX Exporter, los modos de despliegue, el inicio rápido, la configuración YAML, los ajustes HTTP, la autenticación, SSL, OpenTelemetry y ejemplos. Se enumeran por separado los artefactos de la versión 1.6.0.Dependencias actualizadas.
La versión incluye múltiples actualizaciones de dependencias. Para el componente de infraestructura de monitoreo, esto es una parte importante del mantenimiento: dichas actualizaciones generalmente cierran correcciones acumuladas, mejoran la compatibilidad y reducen el riesgo de problemas en la cadena de suministro.Se ha realizado una limpieza general del proyecto.
Los desarrolladores han mejorado el Javadoc, aumentado la cobertura del código con pruebas, ampliado el conjunto de pruebas unitarias y refinado las pruebas de integración. También se han añadido contenedores y distribuciones adicionales para las pruebas de integración.
En general JMX Exporter 1.6.0 parece un lanzamiento de producción: sin grandes reestructuraciones arquitectónicas, pero con cambios útiles para entornos de producción: configuración flexible de los endpoints de métricas, mejora de la autenticación, correcciones de caché y una notable actualización de la base de pruebas.
Fuente: linux.org.ru
