Prometheus JMX Exporter 1.6.0

Gepubliceerd Prometheus JMX Exporter 1.6.0 — release van de exporter, bedoeld voor het verzamelen van waarden JMX MBean uit Java-applicaties en deze als metrics aan Prometheus te bieden. Bij juiste configuratie kan de JMX Exporter ook gegevens verzenden via OpenTelemetry. De projectcode wordt verspreid onder de licentie Apache-2.0.

JMX Exporter kan in verschillende modi worden uitgevoerd: als Java-agent binnen de doel-JVM, als standalone-exporter voor het polleren van externe JMX/RMI en als isolator Java-agent voor meerdere geïsoleerde exporters binnen één JVM. In de documentatie wordt de Java-agent als de aanbevolen optie voor de meeste gebruikers genoemd, omdat deze het mogelijk maakt om zonder configuratie van externe JMX/RMI te werken.

Wat is er veranderd

  • Configureerbaar pad voor metrics.
    De mogelijkheid is toegevoegd om een eigen HTTP-pad op te geven waarlangs de exporter de metrics levert. Dit is nuttig in omgevingen waar het endpoint /metrics al in gebruik is, waar de routing is gebaseerd op uniforme regels voor ingress/service mesh of waar meerdere exporters via één proxy worden gepubliceerd.

  • Bescherming tegen tijdsaanvallen bij het controleren van wachtwoorden.
    Er is een versterking van de bescherming toegevoegd tegen timing-based password attacks. Dit betreft het verlagen van het risico waarbij een aanvaller probeert een wachtwoord te raden door de verschillen in reactietijd te analyseren bij het controleren van verschillende opties.

  • PBKDF2-authenticatiemethoden zijn gecorrigeerd.
    De ontwikkelaars hebben de berekening van de lengte in bits voor PBKDF2-authenticatiemethoden gecorrigeerd. De fout kon de juistheid van de wachtwoordcontrole beïnvloeden bij het gebruik van de desbetreffende hashing schema's. In de changelog is dit punt aangeduid als PKDF2, maar in de context van authenticatie betreft het PBKDF2.

  • LRU-caching van authenticatie is gecorrigeerd.
    Er is een oplossing aangebracht in het mechanisme voor caching van authenticatieresultaten. Voor een exporter die vaak en parallel door Prometheus kan worden gepolled, is een correcte werking van deze cache belangrijk voor zowel de prestaties als het voorspelbare gedrag van de autorisatie.

  • De documentatie is bijgewerkt.
    Documentatie 1.6.0 beschrijft het doel van JMX Exporter, implementatiemodi, snelle start, YAML-configuratie, HTTP-instellingen, authenticatie, SSL, OpenTelemetry en voorbeelden. De artefacten van versie 1.6.0 worden afzonderlijk opgesomd.

  • Afhankelijkheden zijn bijgewerkt.
    De release bevat verschillende updates van afhankelijkheden. Voor de infrastructuurcomponent van de monitoring is dit een belangrijk onderdeel van het onderhoud: dergelijke updates sluiten meestal samengevoegde correcties af, verbeteren de compatibiliteit en verminderen het risico op problemen in de toeleveringsketen.

  • Er is een algemene opschoning van het project uitgevoerd.
    De ontwikkelaars hebben de Javadoc verbeterd, de testdekking vergroot, de set eenheidstests uitgebreid en de integratietests verfijnd. Ook zijn er extra containers en distributies voor integratietests toegevoegd.

Over het algemeen JMX Exporter 1.6.0 ziet eruit als een operationele release: zonder grote architectonische herstructureringen, maar met nuttige wijzigingen voor productieomgevingen — flexibele configuratie van metric endpoints, versterking van de authenticatie, cachingcorrecties en een aanzienlijke update van de testbasis.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster