Vault KMS 텔레메트리
Vault KMS 텔레메트리 (KMS telemetry)
vault-kube-kms 프로세스가 /metrics 엔드포인트로 노출하는 Prometheus 호환 메트릭을 설명합니다.
출처: 문서
본문
베타 기능이에요. 베타 기능은 안정적이지만 아직 불완전할 수 있고 변경될 수 있어요. 프로덕션 Vault 배포에 베타 기능을 쓰는 것은 권장하지 않습니다.
메트릭을 활성화하면 vault-kube-kms 프로세스가 /metrics 엔드포인트에서 Prometheus 호환 메트릭을 노출해요. 이 엔드포인트는 vault-kube-kms 프로세스의 metrics 및 telemetry 파라미터로 구성할 수 있습니다.
Vault는 쿠버네티스 키 관리 메트릭을 저장하지 않아요. 쿠버네티스 메트릭은 vault-kube-kms 프로세스의 /metrics 엔드포인트로만 접근할 수 있어요. Vault 서버는 그 정보에 접근할 수 없습니다.
rpc_server_duration_milliseconds
| 메트릭 타입 | 값 | 설명 |
|---|---|---|
| histogram | 밀리초 | vault-kube-kms 프로세스가 처리한 인바운드 gRPC 요청의 지속 시간을 측정해요. |
vault-kube-kms 프로세스는 이 메트릭을 gRPC 메서드와 상태 코드별로 내보냅니다.
공통 라벨:
- le — 지연 시간 버킷의 상한(밀리초). 버킷은 이 값 이하의 지속 시간을 가진 모든 관측치를 포함해요.
- rpc_service — gRPC 서비스 이름 (예: v2.KeyManagementService)
- rpc_method — gRPC 메서드 이름 (예: Encrypt, Decrypt, Status)
- rpc_grpc_status_code — 응답의 gRPC 상태 코드 (0 = OK; 0이 아니면 오류)
Prometheus는 히스토그램을 세 개의 관련 시계열로 내보내요.
- rpc_server_duration_milliseconds_bucket — 각 버킷에 속한 호출의 누적 개수.
- rpc_server_duration_milliseconds_sum — 모든 호출의 관측 지속 시간 합 (평균 계산에 사용).
- rpc_server_duration_milliseconds_count — 관측된 총 호출 수 (RPC가 처리된 횟수).
RPC 볼륨을 측정하려면 rpc_server_duration_milliseconds_count를, 지연 시간 백분위를 계산하려면 rpc_server_duration_milliseconds_bucket을 사용해요.
vso_client_operations_total
| 메트릭 타입 | 값 | 설명 |
|---|---|---|
| counter | operations | vault-kube-kms 프로세스가 수행한 성공한 Vault 클라이언트 작업 횟수. |
이 메트릭은 KMS 요청 처리 과정에서 Vault로 수행한 성공적인 작업(예: 로그인, 구성/상태 읽기, 자격 증명 갱신, 암호화 작업)을 추적해요.
공통 라벨:
- operation — 작업 이름 (예: login, read, renew, write)
- vault_connection — Vault 연결 식별자
vso_client_operations_errors_total
| 메트릭 타입 | 값 | 설명 |
|---|---|---|
| counter | errors | vault-kube-kms 프로세스가 수행한 실패한 Vault 클라이언트 작업 횟수. |
Vault에 연락하지 못하거나 Transit 작업을 수행하지 못한 실패에 대해 알림을 걸 때 이 메트릭을 사용해요.
공통 라벨:
- operation — 작업 이름 (예: login, read, renew, write)
- vault_connection — Vault 연결 식별자
vso_client_operations_time_seconds
| 메트릭 타입 | 값 | 설명 |
|---|---|---|
| histogram | 초 | vault-kube-kms 프로세스가 수행한 Vault 클라이언트 작업의 지속 시간을 측정해요. |
이 메트릭은 Vault 상호작용(인증, 토큰 갱신, 읽기, 쓰기/Transit 작업)으로 생기는 지연 시간을 파악하는 데 도움을 줘요.
Prometheus는 히스토그램에 대한 표준 파생 시계열도 내보냅니다.
- vso_client_operations_time_seconds_bucket
- vso_client_operations_time_seconds_sum
- vso_client_operations_time_seconds_count
공통 라벨:
- operation — 작업 이름 (예: login, read, renew, write)
- vault_connection — Vault 연결 식별자