Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Телеметрия аутентификации

Телеметрия аутентификации предоставляет информацию об объектах и операциях, связанных с аутентификацией.

1. Метрики идентификации

Далее в таблице представлены метрики идентификации и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.identity.entity.active.monthly

датчик

сущности

Количество отдельных сущностей, создавших токен за последний месяц

StarVault сообщает vault.identity.entity.active.monthly в начале каждого месяца, когда включен подсчет клиентов.

vault.identity.entity.active.partial_month

датчик

сущности

Количество уникальных сущностей, создавших токен в текущем месяце

StarVault сообщает vault.identity.entity.active.partial_month периодически в течение месяца, когда включен подсчет клиентов.

vault.identity.entity.active.reporting_period

датчик

сущности

Количество уникальных сущностей, создавших токен в течение настроенного отчетного периода

StarVault сообщает vault.identity.entity.active.reporting_period в начале каждого месяца, когда включен подсчет клиентов

vault.identity.entity.alias.count

датчик

псевдонимы

Количество псевдонимов сущностей (по точке монтирования аутентификации), хранящихся в StarVault

StarVault обновляет количество псевдонимов каждые usage_guage_period.

vault.identity.entity.count

датчик

сущности

Количество псевдонимов сущностей (по пространству имен), хранящихся в StarVault

---

vault.identity.entity.creation

счетчик

число

Количество созданных сущностей

---

vault.identity.num_entities

датчик

сущности

Общее количество сущностей, хранящихся в StarVault

---

vault.identity.upsert_entity_txn

сводная

мс

Время, необходимое для обновления или вставки сущности в базу данных в памяти и, на активном узле, сохранения данных в хранилище

---

vault.identity.upsert_group_txn

сводная

мс

Время, необходимое для обновления или вставки членства в группу в базу данных в памяти и, на активном узле, сохранения данных в хранилище

---

2. Метрики аренды

Далее в таблице представлены метрики аренды и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.expire.fetch-lease-times-by-token

сводная

мс

Время, необходимое для получения времени аренды по токену

---

vault.expire.fetch-lease-times

сводная

мс

Время, необходимое для получения времени аренды

---

vault.expire.job_manager.queue_length

сводная

аренды

Общее количество ожидающих заданий на отзыв по queue_id

Идентификатор очереди в метке queue_id указывает на точку монтирования, связанную с истекающей арендой. Например, это может быть механизм секретов или метод аутентификации.

vault.expire.job_manager.total_jobs

сводная

аренды

Общее количество ожидающих заданий на отзыв

---

vault.expire.lease_expiration

счетчик

число

Количество истечений аренды на текущий момент

---

vault.expire.lease_expiration.error

счетчик

число

Общее количество ошибок при истечении аренды

---

vault.expire.lease_expiration.time_in_queue

сводная

мс

Время, необходимое для того, чтобы аренда дошла до начала очереди отзыва

---

vault.expire.leases.by_expiration

датчик

аренды

Количество аренд, которые должны истечь, сгруппированных по настроенному интервалу

Соответствующие временные интервалы определяются в конфигурации сервера StarVault с помощью следующих параметров:

  • lease_metrics_epsilon: 1 час (по умолчанию);

  • num_lease_metrics_buckets: 168 часов (по умолчанию);

  • add_lease_metrics_namespace_labels: false (по умолчанию).

StarVault сообщает количество аренд, которые должны истечь, каждые lease_metrics_epsilon в период current_time + num_lease_metrics_buckets.

StarVault сообщает количество аренд, которые должны истечь, каждые lease_metrics_epsilon в период current_time + num_lease_metrics_buckets.

vault.expire.num_irrevocable_leases

датчик

аренды

Количество аренд, которые не могут быть автоматически отозваны

---

vault.expire.num_leases

датчик

аренды

Общее количество аренд, которые могут истечь

---

vault.expire.register-auth

сводная

мс

Время, необходимое для регистрации аренд, связанных с новыми токенами службы

---

vault.expire.register

сводная

мс

Время, необходимое для операций регистрации

---

vault.expire.renew-token

сводная

мс

Время, необходимое для обновления токена

---

vault.expire.renew

сводная

мс

Время, необходимое для обновления аренды

---

vault.expire.revoke-by-token

сводная

мс

Время, необходимое для отзыва всех секретов, выданных с данным токеном

---

vault.expire.revoke-force

сводная

мс

Время, необходимое для принудительного отзыва токена

---

vault.expire.revoke-prefix

сводная

мс

Время, необходимое для отзыва всех токенов по префиксу

---

vault.expire.revoke

сводная

мс

Время, необходимое для отзыва токена

---

3. Метрики токенов

Далее в таблице представлены метрики токенов и их описания:

Название метрики Тип метрики Единицы измерения Описание Примечание

vault.token.count

датчик

число

Количество неистекших и неотозванных токенов, доступных для использования в хранилище токенов

Starault обновляет количество токенов каждые 10 минут и организует результат по кластеру.

vault.token.count.by_auth

датчик

число

Общее количество токенов, созданных определённым методом аутентификации

StarVault организует количество токенов по кластерам и методам аутентификации.

vault.token.count.by_policy

датчик

число

Общее количество токенов с определённой политикой

StarVault организует количество токенов по кластерам и политикам. Токены с более чем одной политикой учитываются для каждой связанной политики.

vault.token.count.by_ttl

датчик

число

Общее количество токенов с определённым временем жизни (TTL)

StarVault организует количество токенов по кластерам и диапазону TTL, назначенному при создании.

vault.token.create_root

счетчик

число

Количество созданных корневых токенов

Метрика vault.token.create_root учитывает общее количество созданных корневых токенов с течением времени, а не количество корневых токенов, используемых в данный момент. В результате значение vault.token.create_root не уменьшается при отзыве корневого токена.

vault.token.create

сводная

мс

Время, необходимое для создания токена в StarVault

---

vault.token.createAccessor

сводная

мс

Время, необходимое для создания указателя токена в StarVault

---

vault.token.creation

счетчик

число

Количество созданных сервисных или пакетных токенов

StarVault организует количество созданных токенов по кластерам, методам аутентификации, точкам монтирования, времени жизни (TTL) и типу токена.

vault.token.lookup

сводная

мс

Время, необходимое для поиска токена в StarVault

---

vault.token.revoke-tree

сводная

мс

Время, необходимое для полного отзыва дерева токенов в StarVault

---

vault.token.revoke

сводная

мс

Время, необходимое для отзыва токена в StarVault

---

vault.token.store

сводная

мс

Время, необходимое для сохранения обновлённой записи токена без записи во вторичный индекс

---