Телеметрия аутентификации
Телеметрия аутентификации предоставляет информацию об объектах и операциях, связанных с аутентификацией.
1. Метрики идентификации
Далее в таблице представлены метрики идентификации и их описания:
| Название метрики | Тип метрики | Единицы измерения | Описание | Примечание |
|---|---|---|---|---|
vault.identity.entity.active.monthly |
датчик |
сущности |
Количество отдельных сущностей, создавших токен за последний месяц |
StarVault сообщает vault. |
vault.identity.entity.active.partial_month |
датчик |
сущности |
Количество уникальных сущностей, создавших токен в текущем месяце |
StarVault сообщает |
vault.identity.entity.active.reporting_period |
датчик |
сущности |
Количество уникальных сущностей, создавших токен в течение настроенного отчетного периода |
StarVault сообщает |
vault.identity.entity.alias.count |
датчик |
псевдонимы |
Количество псевдонимов сущностей (по точке монтирования аутентификации), хранящихся в StarVault |
StarVault обновляет количество псевдонимов каждые |
vault.identity.entity.count |
датчик |
сущности |
Количество псевдонимов сущностей (по пространству имен), хранящихся в StarVault |
--- |
vault.identity.entity.creation |
счетчик |
число |
Количество созданных сущностей |
--- |
vault.identity.num_entities |
датчик |
сущности |
Общее количество сущностей, хранящихся в StarVault |
--- |
vault.identity.upsert_entity_txn |
сводная |
мс |
Время, необходимое для обновления или вставки сущности в базу данных в памяти и, на активном узле, сохранения данных в хранилище |
--- |
vault.identity.upsert_group_txn |
сводная |
мс |
Время, необходимое для обновления или вставки членства в группу в базу данных в памяти и, на активном узле, сохранения данных в хранилище |
--- |
2. Метрики аренды
Далее в таблице представлены метрики аренды и их описания:
| Название метрики | Тип метрики | Единицы измерения | Описание | Примечание |
|---|---|---|---|---|
vault.expire.fetch-lease-times-by-token |
сводная |
мс |
Время, необходимое для получения времени аренды по токену |
--- |
vault.expire.fetch-lease-times |
сводная |
мс |
Время, необходимое для получения времени аренды |
--- |
vault.expire.job_manager.queue_length |
сводная |
аренды |
Общее количество ожидающих заданий на отзыв по |
Идентификатор очереди в метке |
vault.expire.job_manager.total_jobs |
сводная |
аренды |
Общее количество ожидающих заданий на отзыв |
--- |
vault.expire.lease_expiration |
счетчик |
число |
Количество истечений аренды на текущий момент |
--- |
vault.expire.lease_expiration.error |
счетчик |
число |
Общее количество ошибок при истечении аренды |
--- |
vault.expire.lease_expiration.time_in_queue |
сводная |
мс |
Время, необходимое для того, чтобы аренда дошла до начала очереди отзыва |
--- |
vault.expire.leases.by_expiration |
датчик |
аренды |
Количество аренд, которые должны истечь, сгруппированных по настроенному интервалу |
Соответствующие временные интервалы определяются в конфигурации сервера StarVault с помощью следующих параметров:
StarVault сообщает количество аренд, которые должны истечь, каждые lease_metrics_epsilon в период current_time + num_lease_metrics_buckets. StarVault сообщает количество аренд, которые должны истечь, каждые |
vault.expire.num_irrevocable_leases |
датчик |
аренды |
Количество аренд, которые не могут быть автоматически отозваны |
--- |
vault.expire.num_leases |
датчик |
аренды |
Общее количество аренд, которые могут истечь |
--- |
vault.expire.register-auth |
сводная |
мс |
Время, необходимое для регистрации аренд, связанных с новыми токенами службы |
--- |
vault.expire.register |
сводная |
мс |
Время, необходимое для операций регистрации |
--- |
vault.expire.renew-token |
сводная |
мс |
Время, необходимое для обновления токена |
--- |
vault.expire.renew |
сводная |
мс |
Время, необходимое для обновления аренды |
--- |
vault.expire.revoke-by-token |
сводная |
мс |
Время, необходимое для отзыва всех секретов, выданных с данным токеном |
--- |
vault.expire.revoke-force |
сводная |
мс |
Время, необходимое для принудительного отзыва токена |
--- |
vault.expire.revoke-prefix |
сводная |
мс |
Время, необходимое для отзыва всех токенов по префиксу |
--- |
vault.expire.revoke |
сводная |
мс |
Время, необходимое для отзыва токена |
--- |
3. Метрики токенов
Далее в таблице представлены метрики токенов и их описания:
| Название метрики | Тип метрики | Единицы измерения | Описание | Примечание |
|---|---|---|---|---|
vault.token.count |
датчик |
число |
Количество неистекших и неотозванных токенов, доступных для использования в хранилище токенов |
Starault обновляет количество токенов каждые 10 минут и организует результат по кластеру. |
vault.token.count.by_auth |
датчик |
число |
Общее количество токенов, созданных определённым методом аутентификации |
StarVault организует количество токенов по кластерам и методам аутентификации. |
vault.token.count.by_policy |
датчик |
число |
Общее количество токенов с определённой политикой |
StarVault организует количество токенов по кластерам и политикам. Токены с более чем одной политикой учитываются для каждой связанной политики. |
vault.token.count.by_ttl |
датчик |
число |
Общее количество токенов с определённым временем жизни (TTL) |
StarVault организует количество токенов по кластерам и диапазону TTL, назначенному при создании. |
vault.token.create_root |
счетчик |
число |
Количество созданных корневых токенов |
Метрика |
vault.token.create |
сводная |
мс |
Время, необходимое для создания токена в StarVault |
--- |
vault.token.createAccessor |
сводная |
мс |
Время, необходимое для создания указателя токена в StarVault |
--- |
vault.token.creation |
счетчик |
число |
Количество созданных сервисных или пакетных токенов |
StarVault организует количество созданных токенов по кластерам, методам аутентификации, точкам монтирования, времени жизни (TTL) и типу токена. |
vault.token.lookup |
сводная |
мс |
Время, необходимое для поиска токена в StarVault |
--- |
vault.token.revoke-tree |
сводная |
мс |
Время, необходимое для полного отзыва дерева токенов в StarVault |
--- |
vault.token.revoke |
сводная |
мс |
Время, необходимое для отзыва токена в StarVault |
--- |
vault.token.store |
сводная |
мс |
Время, необходимое для сохранения обновлённой записи токена без записи во вторичный индекс |
--- |