보고된 텔레메트리 데이터
보고된 텔레메트리 데이터 (Reported Telemetry Data)
이 문서는 Consul 에이전트가 보고하는 익명화·집계된 텔레메트리 데이터에 대한 참조 정보를 제공해요. Consul은 기본적으로 이 데이터를 보고하지 않으며, 이를 활성화하려면 옵트인해야 해요.
출처: 문서
본문
이 페이지는 Consul 에이전트가 보고하는 익명화·집계된 텔레메트리 데이터에 대한 참조 정보를 제공합니다. Consul은 기본적으로 이 데이터를 보고하지 않습니다. 텔레메트리 보고 중단 방법을 포함한 이 데이터에 대한 자세한 내용은 Consul 제품 텔레메트리를 참조하세요.
클러스터 데이터 (Cluster data)
Consul 클러스터에 대해 다음 데이터를 수집합니다:
- Consul 버전
- CE 또는 Enterprise 같은 Consul 에디션
- FIPS 호환 Consul 버전이 사용되는지 여부
- Kubernetes, VM, Nomad 같은 배포 환경
- Linux/amd64 또는 Linux/arm64 같은 운영 체제와 아키텍처
- 서버 에이전트 수
- 클라이언트 에이전트 수
- 카탈로그의 노드 수
- 카탈로그의 고유 서비스 수
- 카탈로그의 서비스 인스턴스 수
- KV 항목 수
- 종류별 구성 항목 수
- 투명 프록시가 활성화되었는지 여부
- 자동 암호화(auto-encrypt)가 활성화되었는지 여부
게이트웨이 데이터 (Gateway data)
게이트웨이에 대해 다음 데이터를 수집합니다.
메시 게이트웨이 (Mesh gateways)
- 메시 게이트웨이가 사용되는지 여부
- 원격·로컬 모드의 메시 게이트웨이 수
- 어드민 파티션 및 멀티 클러스터 배포의 메시 게이트웨이 수
- 메시 게이트웨이로 연결된 서비스 간 평균 지연 시간
인그레스 게이트웨이 (Ingress gateways)
- 인그레스 게이트웨이가 사용되는지 여부
- 게이트웨이가 라우팅하는 서비스 수
- 인그레스 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
- 인그레스 게이트웨이에서 서비스까지의 평균 지연 시간
터미네이팅 게이트웨이 (Terminating gateways)
- 게이트웨이를 통해 라우팅되는 서비스 수
- 터미네이팅 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
- 서비스에서 터미네이팅 게이트웨이까지의 평균 지연 시간
API 게이트웨이 (API gateway)
- API 게이트웨이가 사용되는지 여부
- API 게이트웨이가 데이터센터에 대해 라우팅하는 서비스 수
- API 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
- API 게이트웨이에서 서비스까지의 평균 지연 시간
- 보안을 위해 참조 승인(reference grants)이 사용되는지 여부
멀티 클러스터 배포 데이터 (Multi-cluster deployment data)
멀티 클러스터 배포에 대해 다음 데이터를 수집합니다.
WAN 페더레이션 (WAN federation)
- WAN 페더레이션이 사용되는지 여부
- 페더레이션된 데이터센터 수
- Kubernetes 또는 VM 같은 페더레이션된 클러스터의 각 기본 런타임 수
- 페더레이션된 클러스터의 서비스 간 평균 지연 시간
클러스터 피어링 (Cluster peering)
- 클러스터 피어링이 사용되는지 여부
- 피어링된 클러스터 수
- 피어당 평균 내보내진 서비스 수
- 피어 간 평균 지연 시간
서비스 메시 및 L7 트래픽 데이터 (Service mesh and L7 traffic data)
서비스 메시와 L7 트래픽에 대해 다음 데이터를 수집합니다:
- 서비스 메시를 사용하는 등록된 서비스의 비율
service-router구성 항목이 사용되는지 여부service-resolver구성 항목이 사용되는지 여부service-splitter구성 항목이 사용되는지 여부- 메시의 평균 요청 수
- 멀티 클러스터 배포의 데이터센터 간 평균 요청 수
- 데이터센터의 요청·응답 간 평균 지연 시간
- Consul DNS 또는 KubeDNS가 사용되는지 여부
- Kubernetes 서비스가 Consul에 동기화되는지 또는 Consul 카탈로그가 Kubernetes에 동기화되는지 여부
Enterprise 도입 데이터 (Enterprise adoption data)
Consul Enterprise에 대해 다음 데이터를 수집합니다:
- 어드민 파티션이 사용되는지 여부
- 데이터센터의 어드민 파티션 수
- 어드민 파티션당 네임스페이스 수
- 내보내진 서비스를 포함한 파티션의 발견 가능한 서비스 수
- 네임스페이스가 사용되는지 여부
- 네임스페이스에 등록된 평균 서비스 수
- 읽기 복제본이 사용되는지 여부
- 사용된 평균 비투표 서버 수
- 리던던시 존이 사용되는지 여부
- 자동 업그레이드가 사용되는지 여부
- 자동 업그레이드의 평균 완료 시간
- 업그레이드 실패 빈도
- 자동 백업이 사용되는지 여부
- Consul-Terraform-Sync (CTS)가 사용되는지 여부
- CTS 기능의 어느 하위 집합이 사용되는지 여부
- 네트워크 영역(network areas)이 사용되는지 여부
- 네트워크 세그먼트(network segments)가 사용되는지 여부
- OIDC 인증 메서드가 사용되는지 여부
- 감사 로깅이 사용되는지 여부
- KV용 Sentinel이 사용되는지 여부
ACL 데이터 (ACL data)
Consul ACL에 대해 다음 데이터를 수집합니다:
- ACL 시스템이 활성화되었는지 여부
- 기본 정책이
deny인지 여부 - 유형별 사용 중인 인증 메서드 수
- 데이터센터의 ACL 토큰 수
- 데이터센터의 ACL 정책 수
- 익명 토큰에 권한이 있는지 여부
- 유한 TTL을 가진 토큰의 비율
acl:write권한이 있는 토큰 수- 데이터센터의 ACL 역할 수
- 내장 템플릿을 사용하는 토큰의 비율
서비스 간 승인 데이터 (Service-to-service authorization data)
데이터센터의 서비스 간 승인에 대해 다음 데이터를 수집합니다:
- 데이터센터의 서비스 의도 수
- 기본 의도가
deny인지 여부 - 데이터센터의 L7 서비스 의도 수
- 데이터센터의 JWT 승인을 가진 서비스 의도 수
- 외부 승인을 위해 Envoy 확장을 사용하는 서비스 인스턴스의 비율
- 와일드카드
*가 와일드카드*에 접근하도록 허용된 의도 수 - 와일드카드
*가 정의된 서비스에 접근하도록 허용된 의도 수
암호화 데이터 (Encryption data)
Consul의 암호화 기능에 대해 다음 데이터를 수집합니다:
- mTLS가 클러스터 전체에서 활성화되었는지 여부
- 가십 트래픽이 암호화되는지 여부
- 가십 키 회전 빈도
- 서버 에이전트가 각 요청으로 서버 호스트 이름을 검증하는지 여부
- 서버 에이전트가 인바운드 RPC 트래픽을 검증하는지 여부
- 클라이언트 에이전트가 각 요청으로 서버 호스트 이름을 검증하는 비율
- 클라이언트 에이전트가 아웃바운드 RPC 트래픽을 검증하는 비율