Prometheus JMX Exporter 1.6.0

Opublikowano Prometheus JMX Exporter 1.6.0 — eksportera, zaprojektowanego do zbierania wartości JMX MBean z aplikacji Java i wydawania ich w formie metryk Prometheus. Przy odpowiednim skonfigurowaniu JMX Exporter może także wysyłać dane za pośrednictwem OpenTelemetry. Kod projektu udostępniany jest na licencji Apache-2.0.

JMX Exporter można uruchamiać w kilku trybach: jako agent Java wewnątrz docelowej JVM, jako samodzielny eksporter do odpytywania zdalnego JMX/RMI oraz jako izolowany agent Java dla kilku izolowanych eksporterów w jednej JVM. W dokumentacji agent Java określany jest jako zalecany wariant dla większości użytkowników, ponieważ pozwala uniknąć potrzeby konfiguracji zdalnego JMX/RMI.

Co się zmieniło

  • Konfigurowana ścieżka metryk.
    Dodano możliwość określenia własnej ścieżki HTTP, po której eksporter przekazuje metryki. Jest to przydatne w środowiskach, gdzie endpoint /metrics jest już zajęty, gdzie routowanie opiera się na jednolitych zasadach ingress/service mesh lub gdzie kilka eksporterów publikowanych jest przez jeden proxy.

  • Ochrona przed atakami czasowymi przy sprawdzaniu haseł.
    Dodano wzmocnienie ochrony przed atakami opartymi na czasie na hasła. Chodzi o zmniejszenie ryzyka, w którym napastnik próbuje odgadnąć hasło, analizując różnice w czasie odpowiedzi podczas sprawdzania różnych wariantów.

  • Poprawiono metody uwierzytelniania PBKDF2.
    Programiści poprawili obliczanie długości w bitach dla metod uwierzytelniania PBKDF2. Błąd mógł wpływać na poprawność sprawdzania haseł przy użyciu odpowiednich schematów haszowania. W changelogu punkt określony jest jako PKDF2, ale w kontekście uwierzytelniania chodzi o PBKDF2.

  • Naprawiono LRU cache uwierzytelniania.
    Wprowadzone poprawki do mechanizmu buforowania wyników uwierzytelnienia. Dla eksportera, który może być często odpytywany przez Prometheus, poprawne działanie takiego bufora jest ważne zarówno dla wydajności, jak i przewidywalnego zachowania autoryzacji.

  • Zaktualizowano dokumentację.
    Dokumentacja 1.6.0 opisuje cel JMX Exporter, tryby wdrożenia, szybki start, konfigurację YAML, ustawienia HTTP, uwierzytelnianie, SSL, OpenTelemetry oraz przykłady. Osobno wymienione są artefakty wersji 1.6.0.

  • Zaktualizowane zależności.
    W wydaniu znalazły się liczne aktualizacje zależności. Jest to ważna część utrzymania komponentu infrastruktury monitoringu: takie aktualizacje zazwyczaj zamykają zaległe poprawki, poprawiają kompatybilność i zmniejszają ryzyko problemów w łańcuchu dostaw.

  • Przeprowadzono ogólne porządki w projekcie.
    Programiści poprawili Javadoc, zwiększyli pokrycie kodu testami, rozszerzyli zbiór testów jednostkowych oraz dopracowali testy integracyjne. Dodano również dodatkowe kontenery i dystrybucje do testów integracyjnych.

Ogólnie JMX Exporter 1.6.0 wygląda jak wydanie produkcyjne: bez dużych przebudów architektonicznych, ale z użytecznymi zmianami dla środowisk produkcyjnych – elastyczną konfiguracją punktów końcowych metryk, wzmocnioną autoryzacją, poprawkami w pamięci podręcznej i zauważalnym aktualizacją bazy testowej.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster