Vault 텔레메트리 수집 활성화
Vault 텔레메트리 수집 활성화 (Enable Vault telemetry gathering)
이 페이지에서는 Vault 설치 환경에서 텔레메트리 데이터를 수집하도록 설정하는 방법을 단계별로 안내합니다. 텔레메트리를 활성화하면 성능과 상태 지표를 수집해서 모니터링·알림에 활용할 수 있어요.
출처: 문서
본문
시작하기 전에
- Vault 1.14 이상이 설치되어 실행 중이어야 합니다.
- Vault 구성 파일에 접근할 수 있어야 합니다.
1단계: 집계 에이전트 선택하기
Vault는 go-metrics 패키지를 사용해 텔레메트리를 내보내며, 시계열 모니터링을 위해 다음과 같은 집계 에이전트를 지원합니다.
| Config prefix | Name | Company |
|---|---|---|
circonus |
Circonus | Circonus |
dogstatsd |
DogStatsD | Datadog |
prometheus |
Prometheus | Prometheus / Open source |
stackdriver |
Cloud Operations | |
statsd |
Statsd | Open source |
statsite |
Statsite | Open source |
2단계: 감사(audit) 디바이스를 하나 이상 활성화하기
감사 관련 메트릭을 포함하려면 vault audit enable 명령으로 디바이스 하나 이상에서 감사를 활성화해야 합니다. 예를 들어 file 디바이스의 감사를 활성화하고 로그를 /var/log/vault_audit.log에 저장하려면:
$ vault audit enable file file_path=/var/log/vault_audit.log
기본적으로 Enterprise 설치 환경은 감사 디바이스를 클러스터의 보조 성능 노드(secondary performance node)로 복제합니다. 감사 디바이스의 성능 복제를 제한하려면 local 플래그를 사용해 해당 디바이스가 현재 노드에 국한(local)된 것임을 표시하면 됩니다.
$ vault audit enable file -local file_path=/var/log/vault_audit.log
3단계: 텔레메트리 수집 구성하기
텔레메트리 수집을 구성하려면 Vault 구성의 telemetry 스탠자(stanza)에 수집 기본값과 집계 에이전트 정보를 반영하면 됩니다.
예를 들어 아래 telemetry 스탠자는 Vault에 표준 텔레메트리 기본값을 적용하고, 회사 인트라넷의 기본 포트에서 동작하는 Statsite 에이전트(mycompany.statsite)에 연결합니다.
telemetry {
usage_gauge_period = "10m"
maximum_gauge_cardinality = 500
disable_hostname = false
enable_hostname_label = false
lease_metrics_epsilon = "1h"
num_lease_metrics_buckets = 168
add_lease_metrics_namespace_labels = false
filter_default = true
statsite_address = "mycompany.statsite:8125"
}
많은 메트릭 솔루션이 메트릭별로 요금을 부과합니다. 관련 없는 정보에 비용을 지불하지 않으려면 filter_default를 false로 설정하고 prefix_filter 파라미터를 사용해서 메트릭 이름에 따라 특정 값을 포함·제외할 수 있습니다.
예를 들어 텔레메트리를 핵심 토큰 메트릭과 만료 예정인 임대(lease) 개수로만 제한하려면:
telemetry {
filter_default = false
prefix_filter = ["+vault.token", "-vault.expire", "+vault.expire.num_leases"]
}
4단계: 보고 솔루션 선택하기
텔레메트리 데이터를 보고·분석·알림에 활용하려면 별도의 저장 솔루션에 저장하거나 전달해야 합니다. 어떤 솔루션이 필요한지는 집계 에이전트가 제공하는 기능 세트와 보고 플랫폼의 프로토콜 지원 여부에 따라 달라집니다.
Vault와 호환되는 인기 있는 보고 솔루션은 다음과 같습니다.
- Grafana
- Graphite
- InfluxData: Telegraf
- InfluxData: InfluxDB
- InfluxData: Chronograf
- InfluxData: Kapacitor
- Splunk
다음 단계
- 일반 상태 점검을 위한 핵심 메트릭 가이드를 검토해서 바로 모니터링을 시작하고 싶은 메트릭을 골라보세요.
- 사용 가능한 전체 텔레메트리 파라미터 목록을 검토하세요.
- 텔레메트리와 감사 디바이스 로그 데이터 모니터링 튜토리얼에서 일반 모니터링 지침과 Telegraf·Fluentd를 사용해 Vault 텔레메트리를 Splunk로 구성하는 방법을 확인하세요.
- Prometheus와 Grafana로 텔레메트리 모니터링하기 튜토리얼에서 Vault 텔레메트리를 Prometheus와 Grafana로 구성하는 방법을 확인하세요.