Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Основные системные метрики

Основные системные метрики предоставляет информацию о работоспособности экземпляра StarVault.

1. Стандартные метрики

Стандартные метрики для оценки работоспособности StarVault перечислены в таблице:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.core.active

датчик

логическое значение

Указывает, активен ли узел StarVault

  • Значение 1 указывает на активность узла.

  • Значение 0 указывает, что узел находится в режиме ожидания.

vault.core.activity.fragment_size

счетчик

число

Количество типов объекта, наблюдаемых локальным узлом

Метрика размера фрагмента включает метки, указывающие, были ли подсчитанные объекты сущностями или токенами.

vault.core.activity.segment_write

сводная

мс

Время, необходимое для записи сегментов журнала активности в хранилище

---

vault.core.check_token

сводная

мс

Время, необходимое для проверки токена

---

vault.core.fetch_acl_and_token

сводная

мс

Время, необходимое для получения записей ACL и токена

---

vault.core.handle_login_request

сводная

мс

Время, необходимое для выполнения запроса на вход (логин)

---

vault.core.handle_request

сводная

мс

Время, необходимое для выполнения запроса, не связанного с входом (логином)

---

vault.core.in_flight_requests

датчик

запросы

Количество запросов, выполняемых в данный момент

---

vault.core.leadership_lost

сводная

мс

Общее время, в течение которого узел высокодоступного кластера последний раз сохранял лидерство

Обновления времени лидерства происходят при каждом изменении лидера. Частые обновления метрики vault.core.leadership_lost с малыми значениями времени лидерства указывают на нестабильность, когда статус лидера переключается между узлами.

vault.core.leadership_setup_failed

сводная

мс

Время, затраченное на последнюю неудачную попытку установки лидерства

Время неудачной установки лидерства является важным показателем здоровья вашей установки StarVault в режиме высокой доступности. Настоятельно рекомендуется внимательно отслеживать метрику vault.core.leadership_setup_failed и настроить оповещения, которые будут информировать вас о статусе лидерства в кластере.

vault.core.license.expiration_time_epoch

датчик

временная метка

Время в формате Unix-эпохи (секунды с 1 января 1970 года), когда истекает срок действия лицензии

---

vault.core.locked_users

датчик

пользователи

Количество пользователей, заблокированных в StarVault в данный момент

Количество заблокированных пользователей обновляется каждые 15 минут.

vault.core.mount_table.num_entries

датчик

объекты

Количество точек монтирования в данной таблице монтирования

Метрики количества точек монтирования включают метки, указывающие, относится ли таблица к аутентификации или логическим операциям, а также является ли таблица реплицируемой или локальной.

vault.core.mount_table.size

датчик

байты

Текущий размер соответствующей таблицы монтирования.

Метрики размера таблицы включают метки, указывающие, является ли таблица аутентификационной или логической, а также реплицируется она или локальна.

vault.core.performance_standby

датчик

логическое значение

Указывает, является ли узел производительным резервным (performance standby)

  • Значение 1 указывает, что узел является производительным;

  • Значение 0 указывает, что узел не является производительным резервным.

vault.core.post_unseal

сводная

мс

Время, необходимое для завершения операций после распечатывания

---

vault.core.pre_seal

сводная

мс

Время, необходимое для завершения операций перед запечатыванием

---

vault.core.replication.dr.primary

датчик

логическое значение

Указывает, является ли узел StarVault основным для аварийного восстановления (disaster recovery primary)

  • Значение 1 указывает, что узел является основным для аварийного восстановления;

  • Значение 0 указывает, что узел не является основным для аварийного восстановления.

vault.core.replication.dr.secondary

датчик

логическое значение

Указывает, является ли узел StarVault резервным для аварийного восстановления (disaster recovery secondary)

  • Значение 1 указывает, что узел является основным для аварийного восстановления;

  • Значение 0 указывает, что узел не является основным для аварийного восстановления.

vault.core.replication.performance.primary

датчик

логическое значение

Указывает, является ли узел StarVault основным для производительности (performance primary)

  • Значение 1 указывает, что узел является основным для производительности;

  • Значение 0 указывает, что узел не является основным для производительности.

vault.core.replication.performance.secondary

датчик

логическое значение

Указывает, является ли узел StarVault резервным для производительности (performance secondary)

  • Значение 1 указывает, что узел является резервным для производительности;

  • Значение 0 указывает, что узел не является резервным для производительности.

vault.core.replication.write_undo_logs

датчик

логическое значение

Указывает, включены ли журналы отмены (undo logs)

  • Значение 1 указывает, что StarVault генерирует журналы отмены.

  • Значение 0 указывает, что StarVault не генерирует журналы отмены.

vault.core.seal-internal

сводная

мс

Время, необходимое для завершения внутренних операций запечатывания StarVault

---

vault.core.seal-with-request

сводная

мс

Время, необходимое для завершения операций запечатывания, вызванных явным запросом

---

vault.core.step_down

сводная

мс

Время, необходимое для снятия лидерства в кластере

---

vault.core.unseal

сводная

мс

Время, необходимое для завершения операций распечатывания

---

vault.core.unsealed

датчик

логическое значение

Указывает, распечатан ли StarVault в данный момент

  • Значение 1 указывает, что StarVault распечатан, и клиенты могут читать секреты;

  • Значение 0 указывает, что StarVault запечатан, и клиенты не могут читать секреты.

2. Метрики Barrier

Далее в таблице представлены метрики Barrier и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.barrier.delete

сводная

мс

Время, необходимое для завершения операции DELETE на барьере StarVault

---

vault.barrier.get

сводная

мс

Время, необходимое для завершения операции GET на барьере StarVault

---

vault.barrier.list

сводная

мс

Время, необходимое для завершения операции LIST на барьере StarVault

---

vault.barrier.put

сводная

мс

Время, необходимое для завершения операции PUT на барьере StarVault

---

3. Метрики кэширования

Далее в таблице представлены метрики кэширования и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.cache.delete

счетчик

число

Количество удалений из LRU-кэша

---

vault.cache.hit

счетчик

число

Количество обращений к LRU-кэшу, которые позволили избежать чтения из настроенного хранилища

---

vault.cache.miss

счетчик

число

Количество промахов в LRU-кэше, которые потребовали чтения из настроенного хранилища

---

vault.cache.write

счетчик

число

Количество записей в LRU-кэш

---

4. Метрики квот

Метрики квот относятся к квотам на ограничение скорости и количество аренд. Каждая метрика имеет метку с именем, которая идентифицирует конкретную квоту.

Далее в таблице представлены метрики квот и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.quota.lease_count.counter

датчик

аренды

Общее количество аренд, связанных с именованным правилом квоты

Количество аренд относится к конкретному правилу квоты, указанному в метке name, а не к общему количеству аренд. Например, если именованное правило позволяет максимум 50 аренд, а в рамках этой квоты сейчас 40 аренд, значение vault.quota.lease_count.counter будет 40, даже если есть 1000 других аренд, не входящих в эту квоту

vault.quota.lease_count.max

датчик

аренды

Максимальное количество аренд, разрешенное именованным правилом квоты

---

vault.quota.lease_count.violation

счетчик

число

Количество запросов, отклоненных из-за превышения квоты на количество аренд

---

vault.quota.rate_limit.violation

счетчик

число

Количество запросов, отклоненных из-за превышения квоты на скорость

---

5. Метрики отката

Метрики отката существуют для каждой настроенной точки монтирования. Имена метрик преобразуют прямые косые черты (/) в именах монтирования в тире (-). Например, если у вас настроен бэкэнд auth/token, соответствующая строка метрики точки монтирования будет auth-token.

Далее в таблице представлены метрики отката и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.rollback.attempt.{MOUNTPOINT}

сводная

мс

Время, необходимое для выполнения операции отката на указанной точке монтирования

---

vault.rollback.inflight

датчик

число

Количество выполняющихся операций отката

---

vault.rollback.queued

guage

число

Количество операций отката, ожидающих начала

---

vault.rollback.waiting

сводная

мс

Время между постановкой операции отката в очередь и началом выполнения

---

6. Метрики маршрутов

Метрики маршрута специфичны для каждой настроенной точки монтирования. Имена метрик преобразуют прямые косые черты (/) в именах точек монтирования в тире (-). Например, если настроен бэкенд auth/token, соответствующая строка метрики точки монтирования будет auth-token.

Далее в таблице представлены метрики маршрутов и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.route.create.{MOUNTPOINT}

сводная

мс

Время, необходимое для отправки запроса на создание в бэкенд и завершения операции для указанной точки монтирования

---

vault.route.delete.{MOUNTPOINT}

сводная

мс

Время, необходимое для отправки запроса на удаление в бэкенд и завершения операции для указанной точки монтирования

---

vault.route.list.{MOUNTPOINT}

сводная

мс

Время, необходимое для отправки запроса на перечисление в бэкенд и завершения операции для указанной точки монтирования

---

vault.route.read.{MOUNTPOINT}

сводная

мс

Время, необходимое для отправки запроса на чтение в бэкенд и завершения операции для указанной точки монтирования

---

vault.route.rollback.{MOUNTPOINT}

сводная

мс

Время, необходимое для отправки запроса на откат в бэкенд и завершения операции для указанной точки монтирования

---

StarVault автоматически планирует и выполняет операции отката точек монтирования для очистки частичных ошибок

7. Метрики Runtime

Далее в таблице представлены метрики runtime и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.runtime.alloc_bytes

датчик

байты

Пространство, выделенное для процессов StarVault

Количество выделенных байт может иногда достигать пиковых значений, но всегда должно возвращаться к стабильному значению в здоровой установке StarVault.

vault.runtime.free_count

датчик

число

Количество освобожденных объектов

---

vault.runtime.gc_pause_ns

сводная

нс

Время, необходимое для завершения последнего запуска сборки мусора

---

vault.runtime.heap_objects

датчик

число

Общее количество объектов в куче в памяти

Метрика vault.runtime.heap_objects является хорошим индикатором нагрузки на память. Рекомендуется отслеживать vault.runtime.heap_objects, чтобы установить точный базовый уровень и пороги для оповещений о состоянии вашей установки StarVault.

vault.runtime.malloc_count

датчик

число

Общее количество выделенных объектов в куче в памяти

---

vault.runtime.num_goroutines

датчик

число

Общее количество выполняющихся в памяти подпрограмм Go

Метрика vault.runtime.num_goroutines является хорошим индикатором нагрузки на систему. Рекомендуется отслеживать vault.runtime.num_goroutines, чтобы установить точный базовый уровень и пороги для оповещений о состоянии вашей установки StarVault.

vault.runtime.sys_bytes

датчик

число

Общее количество байт, выделенных для StarVault

Общее количество выделенных системных байт включает пространство, используемое кучей, а также пространство, которое было освобождено, но не возвращено операционной системе.

vault.runtime.total_gc_pause_ns

датчик

нс

Общее время паузы сборщика мусора с момента последнего запуска StarVault

---

vault.runtime.total_gc_runs

датчик

число

Общее количество запусков сборщика мусора с момента последнего запуска StarVault

---