Vault KMS 텔레메트리

Vault KMS 텔레메트리 (KMS telemetry)

vault-kube-kms 프로세스가 /metrics 엔드포인트로 노출하는 Prometheus 호환 메트릭을 설명합니다.

출처: 문서

본문

베타 기능이에요. 베타 기능은 안정적이지만 아직 불완전할 수 있고 변경될 수 있어요. 프로덕션 Vault 배포에 베타 기능을 쓰는 것은 권장하지 않습니다.

메트릭을 활성화하면 vault-kube-kms 프로세스가 /metrics 엔드포인트에서 Prometheus 호환 메트릭을 노출해요. 이 엔드포인트는 vault-kube-kms 프로세스의 metrics 및 telemetry 파라미터로 구성할 수 있습니다.

Vault는 쿠버네티스 키 관리 메트릭을 저장하지 않아요. 쿠버네티스 메트릭은 vault-kube-kms 프로세스의 /metrics 엔드포인트로만 접근할 수 있어요. Vault 서버는 그 정보에 접근할 수 없습니다.

rpc_server_duration_milliseconds

메트릭 타입 설명
histogram 밀리초 vault-kube-kms 프로세스가 처리한 인바운드 gRPC 요청의 지속 시간을 측정해요.

vault-kube-kms 프로세스는 이 메트릭을 gRPC 메서드와 상태 코드별로 내보냅니다.

공통 라벨:

  • le — 지연 시간 버킷의 상한(밀리초). 버킷은 이 값 이하의 지속 시간을 가진 모든 관측치를 포함해요.
  • rpc_service — gRPC 서비스 이름 (예: v2.KeyManagementService)
  • rpc_method — gRPC 메서드 이름 (예: Encrypt, Decrypt, Status)
  • rpc_grpc_status_code — 응답의 gRPC 상태 코드 (0 = OK; 0이 아니면 오류)

Prometheus는 히스토그램을 세 개의 관련 시계열로 내보내요.

RPC 볼륨을 측정하려면 rpc_server_duration_milliseconds_count를, 지연 시간 백분위를 계산하려면 rpc_server_duration_milliseconds_bucket을 사용해요.

vso_client_operations_total

메트릭 타입 설명
counter operations vault-kube-kms 프로세스가 수행한 성공한 Vault 클라이언트 작업 횟수.

이 메트릭은 KMS 요청 처리 과정에서 Vault로 수행한 성공적인 작업(예: 로그인, 구성/상태 읽기, 자격 증명 갱신, 암호화 작업)을 추적해요.

공통 라벨:

vso_client_operations_errors_total

메트릭 타입 설명
counter errors vault-kube-kms 프로세스가 수행한 실패한 Vault 클라이언트 작업 횟수.

Vault에 연락하지 못하거나 Transit 작업을 수행하지 못한 실패에 대해 알림을 걸 때 이 메트릭을 사용해요.

공통 라벨:

vso_client_operations_time_seconds

메트릭 타입 설명
histogram vault-kube-kms 프로세스가 수행한 Vault 클라이언트 작업의 지속 시간을 측정해요.

이 메트릭은 Vault 상호작용(인증, 토큰 갱신, 읽기, 쓰기/Transit 작업)으로 생기는 지연 시간을 파악하는 데 도움을 줘요.

Prometheus는 히스토그램에 대한 표준 파생 시계열도 내보냅니다.

공통 라벨:

더 알아보기 (Learn more)