텔레메트리 메트릭 개요
텔레메트리 메트릭 개요 (Telemetry metrics overview)
Vault는 성능·동작 파악에 쓸 수 있는 다양한 텔레메트리 메트릭을 제공합니다. 이 페이지에서는 메트릭의 타입과 메트릭에 붙는 라벨(레이블)이 어떻게 구성되는지 설명해요.
출처: 문서
본문
메트릭 타입
Vault는 세 가지 유형의 텔레메트리 메트릭을 제공합니다.
- 카운터(Counter) 메트릭은 이벤트가 발생할 때 증가합니다. 카운터는 누적되며 보고 간격이 끝나면 리셋됩니다.
- 게이지(Gauge) 메트릭은 현재 값을 측정해 제공합니다.
- 요약(Summary) 메트릭은 관측값을 제공합니다. Vault는 보통 개별 이벤트를 완료하는 데 필요한 시간을 측정할 때 요약 메트릭을 사용합니다.
vault.kv.secret.count 같은 고카디널리티(high-cardinality) 게이지는 telemetry 스탠자(stanza)의 usage_gauge_period로 구성한 간격에 따라 갱신됩니다. 게이지 메트릭의 기본 보고 간격은 10분입니다.
메트릭 라벨
일부 텔레메트리 메트릭에는 측정에 맥락을 제공하는 추가 메타데이터가 붙습니다. 예를 들어 토큰 메트릭에는 토큰이 속한 네임스페이스나 토큰을 생성하는 데 사용된 인증 방법이 포함될 수 있습니다.
메트릭 메타데이터는 라벨링되어 인메모리 텔레메트리와 커스텀 라벨을 지원하지 않는 다른 텔레메트리 엔진에서는 메트릭 이름에 통합됩니다.
아래 표의 메트릭 이름은 지원되는 라벨 목록을, 평탄화(flatten)할 경우 나타나는 순서대로 이어서 표시한 것입니다.
| Label | Example | Description |
|---|---|---|
auth_method |
userpass |
인증 엔진 유형 |
cluster |
vault-cluster-d54ad07 |
메트릭이 발생한 클러스터의 이름 |
creation_ttl |
7d |
생성 시 할당된 TTL로, 다음으로 높은 버킷으로 올림: 1m, 10m, 20m, 1h, 2h, 1d, 2d, 7d, 30d, +Inf |
mount_point |
auth/userpass/ |
인증 방법 또는 시크릿 엔진이 마운트된 경로 |
name |
memoryLimit |
집계되는 객체의 이름(예: 쿼터 또는 쿼터 규칙) |
namespace |
ns1 |
네임스페이스 경로 또는 루트 네임스페이스의 경우 root |
policy |
default |
연결된 정책의 이름 |
secret_engine |
aws |
시크릿 엔진 유형 |
token_type |
service |
연결된 토큰의 유형: batch 또는 service |
peer_id |
node-1 |
Raft 피어 노드의 고유 식별자 |
node_id |
node-42 |
Raft 피어 노드의 고유 식별자(peer_id와 중복) |
snapshot_config_name |
config1 |
자동 스냅샷용으로 사용된 구성의 이름 |