감사 로그 텔레메트리
감사 로그 텔레메트리
감사 로그 텔레메트리는 구성된 감사 디바이스의 상태에 대한 정보를 제공합니다.
출처: 문서
본문
기본 메트릭
vault.audit.log_request_failure
| Metric type | Value | Description |
|---|---|---|
| counter | number | 모든 디바이스의 감사 로그 요청 실패 수 |
요청 실패 수는 중요한 메트릭입니다.
Prometheus 싱크를 사용할 때는 rate 또는 irate를 써서 이를 특정 시간 구간의 실패 수로 변환하세요.
Vault의 내장 /metrics 출력 형식을 사용하면 카운터는 기본값 10초인 메트릭 간격에 걸쳐 집계되어 보고됩니다. 역사적 이유로 이 카운터는 count 필드를 오해하게 만드는 방식으로 기록됩니다. 즉 실패 여부와 관계없이 모든 요청을 셉니다. 반면 mean 값은 간격 동안 감사 오류가 발생한 정규화된 초당 비율을 올바르게 기록합니다.
이 카운터가 증가하면 구성된 모든 감사 디바이스가 요청(또는 응답) 로깅에 실패했음을 나타냅니다. Vault가 요청이나 요청에 대한 응답을 제대로 감사할 수 없으면 원래 요청은 실패합니다.
실패하는 감사 로그 디바이스를 해결하려면 Vault 로그와 디바이스별 메트릭을 참조하세요.
vault.audit.log_request
| Metric type | Value | Description |
|---|---|---|
| summary | ms | 모든 감사 로그 디바이스에 걸쳐 모든 감사 로그 요청을 완료하는 데 필요한 시간 |
vault.audit.log_response_failure
| Metric type | Value | Description |
|---|---|---|
| counter | number | 모든 디바이스의 감사 로그 응답 실패 수 |
응답 실패 수는 중요한 메트릭입니다.
Prometheus 싱크를 사용할 때는 rate 또는 irate를 써서 이를 특정 시간 구간의 실패 수로 변환하세요.
Vault의 내장 /metrics 출력 형식을 사용하면 카운터는 기본값 10초인 메트릭 간격에 걸쳐 집계되어 보고됩니다. 역사적 이유로 이 카운터는 count 필드를 오해하게 만드는 방식으로 기록됩니다. 즉 실패 여부와 관계없이 모든 요청을 셉니다. 반면 mean 값은 간격 동안 감사 오류가 발생한 정규화된 초당 비율을 올바르게 기록합니다.
이 카운터가 증가하면 구성된 모든 감사 디바이스가 요청(또는 응답) 로깅에 실패했음을 나타냅니다. Vault가 요청이나 요청에 대한 응답을 제대로 감사할 수 없으면 원래 요청은 실패합니다.
실패하는 감사 로그 디바이스를 해결하려면 Vault 로그와 디바이스별 메트릭을 참조하세요.
vault.audit.log_response
| Metric type | Value | Description |
|---|---|---|
| summary | ms | 모든 감사 로그 디바이스에 걸쳐 감사 로그 응답을 완료하는 데 필요한 시간 |
vault.audit.sink.success
| Metric type | Value | Description |
|---|---|---|
| counter | number | 감사 디바이스에 성공적으로 기록된 횟수 |
vault.audit.sink.failure
| Metric type | Value | Description |
|---|---|---|
| counter | number | 감사 디바이스가 기록 중 오류를 만난 횟수 |
vault.audit.fallback.success Enterprise
| Metric type | Value | Description |
|---|---|---|
| counter | number | 폴백(fallback) 감사 디바이스에 기록된 횟수 |
vault.audit.fallback.miss Enterprise
| Metric type | Value | Description |
|---|---|---|
| counter | number | 어떤 디바이스에도 기록되지 않도록 Vault가 감사 엔트리를 걸러낸 횟수 |
Audit device metrics
활성화된 각 감사 디바이스에 대한 디바이스별 메트릭입니다. 예를 들어 파일 감사 디바이스를 활성화하면 관련 메트릭은 vault.audit.file.log_request와 vault.audit.file.log_response입니다.
vault.audit.{DEVICE}.log_request
| Metric type | Value | Description |
|---|---|---|
| summary | ms | 디바이스 전체에 걸쳐 모든 감사 로그 요청을 완료하는 데 필요한 시간 |
vault.audit.{DEVICE}.log_response
| Metric type | Value | Description |
|---|---|---|
| summary | ms | 디바이스 전체에 걸쳐 모든 감사 로그 응답을 완료하는 데 필요한 시간 |