Publicat Prometheus JMX Exporter 1.6.0 — versiune a exporterului, destinat colectării valorilor JMX MBean din aplicațiile Java și livrării acestora sub formă de metrici Prometheus. Cu o configurare adecvată, JMX Exporter poate de asemenea trimite date prin OpenTelemetry. Codul proiectului este distribuit sub licența Apache-2.0.
JMX Exporter poate fi rulat în mai multe moduri: ca agent Java în interiorul JVM-ului țintă, ca exporter standalone pentru interogarea JMX/RMI la distanță și ca agent izolator Java pentru mai mulți exporteri izolați într-o singură JVM. În documentația agentului Java este specificată ca opțiune recomandată pentru majoritatea utilizatorilor, deoarece permite evitarea configurării JMX/RMI la distanță.
Ce s-a schimbat
Cale personalizabilă a metricilor.
A fost adăugată posibilitatea de a seta propria cale HTTP, prin care exporterul furnizează metrici. Acest lucru este util în medii unde endpoint-ul /metrics este deja ocupat, unde rutarea se bazează pe reguli unificate de ingress/service mesh sau unde mai mulți exporteri sunt publicați printr-un singur proxy.Protecție împotriva atacurilor bazate pe timp la verificarea parolelor.
A fost adăugată întărirea protecției împotriva atacurilor bazate pe timp privind parolele. Este vorba despre reducerea riscului în care un atacator încearcă să ghicească o parolă, analizând diferențele de timp în timpul verificării diferitelor variante.Corectate metodele de autentificare PBKDF2.
Dezvoltatorii au corectat calculul lungimii în biți pentru metodele de autentificare PBKDF2. Eroarea ar fi putut afecta corectitudinea verificării parolelor utilizând schemele corespunzătoare de hash. În changelog, punctul este menționat ca PKDF2, dar în contextul autentificării se referă la PBKDF2.Corectată cache-ul LRU al autentificării.
A fost realizată o corectare în mecanismul de cache pentru rezultatele autentificării. Pentru un exporter care poate fi interogat frecvent și în paralel de Prometheus, funcționarea corectă a acestui cache este importantă atât pentru performanță, cât și pentru un comportament previzibil al autorizației.Documentația a fost actualizată.
Documentația 1.6.0 descrie scopul JMX Exporter, modurile de desfășurare, un început rapid, configurația YAML, setările HTTP, autentificarea, SSL, OpenTelemetry și exemple. Articolele versiunii 1.6.0 sunt enumerate separat.Dependințele au fost actualizate.
Release-ul a inclus multiple actualizări ale dependențelor. Pentru componenta de infrastructură a monitorizării, aceasta este o parte importantă a întreținerii: astfel de actualizări acoperă de obicei corecțiile acumulate, îmbunătățesc compatibilitatea și reduc riscul problemelor în lanțul de aprovizionare.A fost realizată o curățare generală a proiectului.
Dezvoltatorii au îmbunătățit Javadoc, au crescut acoperirea codului cu teste, au extins setul de teste unitare și au lucrat la testele de integrare. De asemenea, au fost adăugate containere suplimentare și distribuitive pentru testarea de integrare.
În general JMX Exporter 1.6.0 pare să fie o versiune pentru operare: fără restructurări arhitecturale majore, dar cu modificări utile pentru medii de producție - configurare flexibilă a endpoint-urilor de metrici, întărirea autentificării, corecții ale caching-ului și o actualizare semnificativă a bazei de teste.
Sursa: linux.org.ru
