감사 로그 텔레메트리

감사 로그 텔레메트리

감사 로그 텔레메트리는 구성된 감사 디바이스의 상태에 대한 정보를 제공합니다.

출처: 문서

본문

기본 메트릭

vault.audit.log_request_failure

Metric type Value Description
counter number 모든 디바이스의 감사 로그 요청 실패 수

요청 실패 수는 중요한 메트릭입니다.

Prometheus 싱크를 사용할 때는 rate 또는 irate를 써서 이를 특정 시간 구간의 실패 수로 변환하세요.

Vault의 내장 /metrics 출력 형식을 사용하면 카운터는 기본값 10초인 메트릭 간격에 걸쳐 집계되어 보고됩니다. 역사적 이유로 이 카운터는 count 필드를 오해하게 만드는 방식으로 기록됩니다. 즉 실패 여부와 관계없이 모든 요청을 셉니다. 반면 mean 값은 간격 동안 감사 오류가 발생한 정규화된 초당 비율을 올바르게 기록합니다.

이 카운터가 증가하면 구성된 모든 감사 디바이스가 요청(또는 응답) 로깅에 실패했음을 나타냅니다. Vault가 요청이나 요청에 대한 응답을 제대로 감사할 수 없으면 원래 요청은 실패합니다.

실패하는 감사 로그 디바이스를 해결하려면 Vault 로그와 디바이스별 메트릭을 참조하세요.

vault.audit.log_request

Metric type Value Description
summary ms 모든 감사 로그 디바이스에 걸쳐 모든 감사 로그 요청을 완료하는 데 필요한 시간

vault.audit.log_response_failure

Metric type Value Description
counter number 모든 디바이스의 감사 로그 응답 실패 수

응답 실패 수는 중요한 메트릭입니다.

Prometheus 싱크를 사용할 때는 rate 또는 irate를 써서 이를 특정 시간 구간의 실패 수로 변환하세요.

Vault의 내장 /metrics 출력 형식을 사용하면 카운터는 기본값 10초인 메트릭 간격에 걸쳐 집계되어 보고됩니다. 역사적 이유로 이 카운터는 count 필드를 오해하게 만드는 방식으로 기록됩니다. 즉 실패 여부와 관계없이 모든 요청을 셉니다. 반면 mean 값은 간격 동안 감사 오류가 발생한 정규화된 초당 비율을 올바르게 기록합니다.

이 카운터가 증가하면 구성된 모든 감사 디바이스가 요청(또는 응답) 로깅에 실패했음을 나타냅니다. Vault가 요청이나 요청에 대한 응답을 제대로 감사할 수 없으면 원래 요청은 실패합니다.

실패하는 감사 로그 디바이스를 해결하려면 Vault 로그와 디바이스별 메트릭을 참조하세요.

vault.audit.log_response

Metric type Value Description
summary ms 모든 감사 로그 디바이스에 걸쳐 감사 로그 응답을 완료하는 데 필요한 시간

vault.audit.sink.success

Metric type Value Description
counter number 감사 디바이스에 성공적으로 기록된 횟수

vault.audit.sink.failure

Metric type Value Description
counter number 감사 디바이스가 기록 중 오류를 만난 횟수

vault.audit.fallback.success Enterprise

Metric type Value Description
counter number 폴백(fallback) 감사 디바이스에 기록된 횟수

vault.audit.fallback.miss Enterprise

Metric type Value Description
counter number 어떤 디바이스에도 기록되지 않도록 Vault가 감사 엔트리를 걸러낸 횟수

Audit device metrics

활성화된 각 감사 디바이스에 대한 디바이스별 메트릭입니다. 예를 들어 파일 감사 디바이스를 활성화하면 관련 메트릭은 vault.audit.file.log_requestvault.audit.file.log_response입니다.

vault.audit.{DEVICE}.log_request

Metric type Value Description
summary ms 디바이스 전체에 걸쳐 모든 감사 로그 요청을 완료하는 데 필요한 시간

vault.audit.{DEVICE}.log_response

Metric type Value Description
summary ms 디바이스 전체에 걸쳐 모든 감사 로그 응답을 완료하는 데 필요한 시간

더 알아보기 (Learn more)