Pubblicato Prometheus JMX Exporter 1.6.0 — esportatore pensato per raccogliere valori JMX MBean da applicazioni Java e fornirli come metriche Prometheus. Con la configurazione adeguata, il JMX Exporter può anche inviare dati tramite OpenTelemetry. Il codice del progetto è distribuito con licenza Apache-2.0.
JMX Exporter può essere eseguito in più modalità: come agente Java all'interno della JVM di destinazione, come esportatore standalone per interrogare JMX/RMI remoto e come agente isolato Java per più esportatori isolati in una JVM. Nella documentazione, l'agente Java è indicato come l'opzione raccomandata per la maggior parte degli utenti, poiché consente di evitare la configurazione di JMX/RMI remoto.
Cosa è cambiato
Percorso delle metriche configurabile.
Aggiunta la possibilità di specificare un percorso HTTP personalizzato, mediante il quale l'esportatore restituisce le metriche. Questo è utile in ambienti dove l'endpoint /metrics è già occupato, dove la routing è legata a regole unificate di ingress/service mesh, oppure dove più esportatori vengono pubblicati attraverso un unico proxy.Protezione dagli attacchi basati su tempo durante la verifica delle password.
È stata aggiunta una protezione rinforzata contro gli attacchi di password basati sul timing. Questo riduce il rischio che un attaccante tenti di indovinare la password analizzando le differenze nei tempi di risposta durante il controllo di varie opzioni.Correzioni ai metodi di autenticazione PBKDF2.
Gli sviluppatori hanno corretto il calcolo della lunghezza in bit per i metodi di autenticazione PBKDF2. Un errore poteva compromettere la correttezza della verifica delle password con i relativi schemi di hashing. Nel changelog, il punto è indicato come PKDF2, ma nel contesto dell'autenticazione si fa riferimento a PBKDF2.Corretto il caching LRU per l'autenticazione.
È stata apportata una correzione al meccanismo di caching dei risultati di autenticazione. Per l'esportatore che può essere interrogato frequentemente e in parallelo da Prometheus, il corretto funzionamento di tale cache è importante sia per le prestazioni sia per il comportamento prevedibile dell'autorizzazione.Documentazione aggiornata.
La documentazione 1.6.0 descrive l'uso dell'JMX Exporter, le modalità di deployment, un avvio rapido, la configurazione YAML, le impostazioni HTTP, l'autenticazione, SSL, OpenTelemetry e esempi. Gli artefatti della versione 1.6.0 sono elencati separatamente.Dipendenze aggiornate.
Il rilascio include molteplici aggiornamenti delle dipendenze. Per il componente infrastrutturale di monitoraggio, questo è un aspetto fondamentale della manutenzione: tali aggiornamenti di solito risolvono problemi accumulati, migliorano la compatibilità e riducono il rischio di problemi nella catena di fornitura.È stata eseguita una pulizia generale del progetto.
Gli sviluppatori hanno migliorato il Javadoc, aumentato la copertura del codice con test, ampliato il set di unit test e perfezionato i test di integrazione. Sono stati aggiunti anche contenitori e distribuzioni aggiuntivi per il testing di integrazione.
In generale JMX Exporter 1.6.0 sembra essere una versione stabile: senza grandi ristrutturazioni architettoniche, ma con cambiamenti utili per gli ambienti di produzione — configurazione flessibile degli endpoint delle metriche, miglioramenti dell'autenticazione, correzioni della cache e un aggiornamento significativo della base di test.
Fonte: linux.org.ru
