보고된 텔레메트리 데이터

보고된 텔레메트리 데이터 (Reported Telemetry Data)

이 문서는 Consul 에이전트가 보고하는 익명화·집계된 텔레메트리 데이터에 대한 참조 정보를 제공해요. Consul은 기본적으로 이 데이터를 보고하지 않으며, 이를 활성화하려면 옵트인해야 해요.

출처: 문서

본문

이 페이지는 Consul 에이전트가 보고하는 익명화·집계된 텔레메트리 데이터에 대한 참조 정보를 제공합니다. Consul은 기본적으로 이 데이터를 보고하지 않습니다. 텔레메트리 보고 중단 방법을 포함한 이 데이터에 대한 자세한 내용은 Consul 제품 텔레메트리를 참조하세요.

클러스터 데이터 (Cluster data)

Consul 클러스터에 대해 다음 데이터를 수집합니다:

  • Consul 버전
  • CE 또는 Enterprise 같은 Consul 에디션
  • FIPS 호환 Consul 버전이 사용되는지 여부
  • Kubernetes, VM, Nomad 같은 배포 환경
  • Linux/amd64 또는 Linux/arm64 같은 운영 체제와 아키텍처
  • 서버 에이전트 수
  • 클라이언트 에이전트 수
  • 카탈로그의 노드 수
  • 카탈로그의 고유 서비스 수
  • 카탈로그의 서비스 인스턴스 수
  • KV 항목 수
  • 종류별 구성 항목 수
  • 투명 프록시가 활성화되었는지 여부
  • 자동 암호화(auto-encrypt)가 활성화되었는지 여부

게이트웨이 데이터 (Gateway data)

게이트웨이에 대해 다음 데이터를 수집합니다.

메시 게이트웨이 (Mesh gateways)

  • 메시 게이트웨이가 사용되는지 여부
  • 원격·로컬 모드의 메시 게이트웨이 수
  • 어드민 파티션 및 멀티 클러스터 배포의 메시 게이트웨이 수
  • 메시 게이트웨이로 연결된 서비스 간 평균 지연 시간

인그레스 게이트웨이 (Ingress gateways)

  • 인그레스 게이트웨이가 사용되는지 여부
  • 게이트웨이가 라우팅하는 서비스 수
  • 인그레스 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
  • 인그레스 게이트웨이에서 서비스까지의 평균 지연 시간

터미네이팅 게이트웨이 (Terminating gateways)

  • 게이트웨이를 통해 라우팅되는 서비스 수
  • 터미네이팅 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
  • 서비스에서 터미네이팅 게이트웨이까지의 평균 지연 시간

API 게이트웨이 (API gateway)

  • API 게이트웨이가 사용되는지 여부
  • API 게이트웨이가 데이터센터에 대해 라우팅하는 서비스 수
  • API 게이트웨이를 사용하는 네임스페이스·어드민 파티션의 테넌트 수
  • API 게이트웨이에서 서비스까지의 평균 지연 시간
  • 보안을 위해 참조 승인(reference grants)이 사용되는지 여부

멀티 클러스터 배포 데이터 (Multi-cluster deployment data)

멀티 클러스터 배포에 대해 다음 데이터를 수집합니다.

WAN 페더레이션 (WAN federation)

  • WAN 페더레이션이 사용되는지 여부
  • 페더레이션된 데이터센터 수
  • Kubernetes 또는 VM 같은 페더레이션된 클러스터의 각 기본 런타임 수
  • 페더레이션된 클러스터의 서비스 간 평균 지연 시간

클러스터 피어링 (Cluster peering)

  • 클러스터 피어링이 사용되는지 여부
  • 피어링된 클러스터 수
  • 피어당 평균 내보내진 서비스 수
  • 피어 간 평균 지연 시간

서비스 메시 및 L7 트래픽 데이터 (Service mesh and L7 traffic data)

서비스 메시와 L7 트래픽에 대해 다음 데이터를 수집합니다:

  • 서비스 메시를 사용하는 등록된 서비스의 비율
  • service-router 구성 항목이 사용되는지 여부
  • service-resolver 구성 항목이 사용되는지 여부
  • service-splitter 구성 항목이 사용되는지 여부
  • 메시의 평균 요청 수
  • 멀티 클러스터 배포의 데이터센터 간 평균 요청 수
  • 데이터센터의 요청·응답 간 평균 지연 시간
  • Consul DNS 또는 KubeDNS가 사용되는지 여부
  • Kubernetes 서비스가 Consul에 동기화되는지 또는 Consul 카탈로그가 Kubernetes에 동기화되는지 여부

Enterprise 도입 데이터 (Enterprise adoption data)

Consul Enterprise에 대해 다음 데이터를 수집합니다:

  • 어드민 파티션이 사용되는지 여부
  • 데이터센터의 어드민 파티션 수
  • 어드민 파티션당 네임스페이스 수
  • 내보내진 서비스를 포함한 파티션의 발견 가능한 서비스 수
  • 네임스페이스가 사용되는지 여부
  • 네임스페이스에 등록된 평균 서비스 수
  • 읽기 복제본이 사용되는지 여부
  • 사용된 평균 비투표 서버 수
  • 리던던시 존이 사용되는지 여부
  • 자동 업그레이드가 사용되는지 여부
  • 자동 업그레이드의 평균 완료 시간
  • 업그레이드 실패 빈도
  • 자동 백업이 사용되는지 여부
  • Consul-Terraform-Sync (CTS)가 사용되는지 여부
  • CTS 기능의 어느 하위 집합이 사용되는지 여부
  • 네트워크 영역(network areas)이 사용되는지 여부
  • 네트워크 세그먼트(network segments)가 사용되는지 여부
  • OIDC 인증 메서드가 사용되는지 여부
  • 감사 로깅이 사용되는지 여부
  • KV용 Sentinel이 사용되는지 여부

ACL 데이터 (ACL data)

Consul ACL에 대해 다음 데이터를 수집합니다:

  • ACL 시스템이 활성화되었는지 여부
  • 기본 정책이 deny인지 여부
  • 유형별 사용 중인 인증 메서드 수
  • 데이터센터의 ACL 토큰 수
  • 데이터센터의 ACL 정책 수
  • 익명 토큰에 권한이 있는지 여부
  • 유한 TTL을 가진 토큰의 비율
  • acl:write 권한이 있는 토큰 수
  • 데이터센터의 ACL 역할 수
  • 내장 템플릿을 사용하는 토큰의 비율

서비스 간 승인 데이터 (Service-to-service authorization data)

데이터센터의 서비스 간 승인에 대해 다음 데이터를 수집합니다:

  • 데이터센터의 서비스 의도 수
  • 기본 의도가 deny인지 여부
  • 데이터센터의 L7 서비스 의도 수
  • 데이터센터의 JWT 승인을 가진 서비스 의도 수
  • 외부 승인을 위해 Envoy 확장을 사용하는 서비스 인스턴스의 비율
  • 와일드카드 *가 와일드카드 *에 접근하도록 허용된 의도 수
  • 와일드카드 *가 정의된 서비스에 접근하도록 허용된 의도 수

암호화 데이터 (Encryption data)

Consul의 암호화 기능에 대해 다음 데이터를 수집합니다:

  • mTLS가 클러스터 전체에서 활성화되었는지 여부
  • 가십 트래픽이 암호화되는지 여부
  • 가십 키 회전 빈도
  • 서버 에이전트가 각 요청으로 서버 호스트 이름을 검증하는지 여부
  • 서버 에이전트가 인바운드 RPC 트래픽을 검증하는지 여부
  • 클라이언트 에이전트가 각 요청으로 서버 호스트 이름을 검증하는 비율
  • 클라이언트 에이전트가 아웃바운드 RPC 트래픽을 검증하는 비율

더 알아보기 (Learn more)