Prometheus JMX Exporter 1.6.0

Pubblicato Prometheus JMX Exporter 1.6.0 — rilascio dell'esportatore destinato alla raccolta dei valori JMX MBean da applicazioni Java e la loro restituzione come metriche Prometheus. Con la configurazione appropriata, JMX Exporter può anche inviare dati tramite OpenTelemetry. Il codice del progetto è distribuito sotto licenza Apache-2.0.

JMX Exporter può essere eseguito in diverse modalità: come agente Java all'interno della JVM target, come esportatore standalone per interrogare JMX/RMI remoto e come agente isolato Java per più esportatori isolati in una stessa JVM. Nella documentazione, l'agente Java è indicato come l'opzione raccomandata per la maggior parte degli utenti, poiché consente di evitare la configurazione di JMX/RMI remoto.

Cosa è cambiato

  • Percorso delle metriche configurabile.
    È stata aggiunta la possibilità di impostare un proprio percorso HTTP, attraverso il quale l'esportatore restituisce le metriche. Questo è utile in ambienti dove l'endpoint /metrics è già occupato, dove la gestione del traffico si basa su regole uniche di ingress/service mesh o dove più esportatori sono pubblicati tramite un unico proxy.

  • Protezione contro attacchi basati sul tempo durante la verifica delle password.
    È stata aggiunta una maggiore protezione contro gli attacchi alle password basati sul timing. Si tratta di ridurre il rischio in cui un attaccante cerca di indovinare la password analizzando le differenze nei tempi di risposta durante la verifica di diverse varianti.

  • Correzioni ai metodi di autenticazione PBKDF2.
    Gli sviluppatori hanno corretto il calcolo della lunghezza in bit per i metodi di autenticazione PBKDF2. L'errore potrebbe aver influenzato la correttezza del controllo delle password utilizzando i relativi schemi di hashing. Nella changelog, il punto è indicato come PKDF2, ma nel contesto dell'autenticazione si parla di PBKDF2.

  • Correzione della cache LRU per l'autenticazione.
    È stata apportata una correzione al meccanismo di caching dei risultati dell'autenticazione. Per un esportatore che può essere interrogato frequentemente e parallelamente da Prometheus, il corretto funzionamento di tale cache è importante sia per le prestazioni che per un comportamento prevedibile dell'autenticazione.

  • Documentazione aggiornata.
    La documentazione 1.6.0 descrive lo scopo di JMX Exporter, le modalità di distribuzione, un avvio rapido, la configurazione YAML, le impostazioni HTTP, l'autenticazione, SSL, OpenTelemetry e esempi. Sono elencati separatamente gli artefatti della versione 1.6.0.

  • Dipendenze aggiornate.
    Il rilascio include numerosi aggiornamenti delle dipendenze. Per il componente infrastrutturale di monitoraggio, questo è un aspetto cruciale della manutenzione: tali aggiornamenti in genere risolvono correzioni accumulate, migliorano la compatibilità e riducono il rischio di problemi nella catena di fornitura.

  • Eseguita una pulizia generale del progetto.
    Gli sviluppatori hanno migliorato la Javadoc, aumentato la copertura del codice con i test, ampliato il set di test unitari e perfezionato i test di integrazione. Sono stati aggiunti anche contenitori e distribuzioni aggiuntive per il testing di integrazione.

In generale JMX Exporter 1.6.0 sembra un rilascio operativo: senza grandi ristrutturazioni architettoniche, ma con cambiamenti utili per gli ambienti di produzione — configurazione flessibile degli endpoint delle metriche, potenziamento dell'autenticazione, correzioni della cache e un notevole aggiornamento della base di test.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster