Настройка сбора метрик

Сервис metrics_manager доступен в «Эллес» начиная с версии 1.9.0.

Если в конфигурационном файле smb.conf (полный путь — /app/inno-samba/etc/smb.conf) существующего экземпляра «inno-samba}» явно задан параметр server services, для корректной работы сбора метрик после обновления до версии 1.9.0 необходимо добавить metrics_manager на первое место в списке сервисов.

Например:

[global]
    ...
    server services = metrics_manager, s3fs, rpc, nbt, wrepl, ldap, cldap, kdc, drepl, ft_scanner, winbindd, ntp_signd, kcc, dnsupdate, dns, lacheck, disco, mt, core_manager
    ...

При первичной установке пакета «Эллес» дополнительные действия не требуются — сервис metrics_manager включен по умолчанию.

Управление доступностью подсистемы мониторинга

Для управления доступностью сервиса metrics_manager используется параметр monitoring:disable. Он полностью отключает подсистему мониторинга, включая сбор всех метрик и их экспорт через LDAP.

Параметр задается в разделе [global] файла smb.conf:

  • чтобы отключить подсистему мониторинга:

    • добавьте параметр в конфигурацию со следующим значением:

      [global]
          ...
          monitoring:disable = Yes
          ...
    • перезапустите сервис inno-samba;

  • чтобы снова включить подсистему мониторинг:

    • удалите параметр из конфигурации или измените его значение следующим образом:

      [global]
          ...
          monitoring:disable = No
          ...
    • перезапустите сервис inno-samba.

По умолчанию параметр не задан — сервис metrics_manager работает, метрики доступны через LDAP.

Управление периодичностью проверок состояния процессов, LDAP-запросов, транзакций и других системных событий

По умолчанию проверки состояния процессов, LDAP-запросов, транзакций и других системных событий выполняются с интервалом 60 секунд. Для изменения интервала используйте параметр monitoring:checks_periodic_interval в секундах в разделе [global] файла smb.conf.

Например:

[global]
    ...
    monitoring:checks_periodic_interval = 30
    ...

Изменение порта для обслуживания запросов метрик мониторинга

Запросы метрик мониторинга обслуживаются отдельным рабочим процессом LDAP, запущенным на выделенном порту, независимо от основного LDAP-сервера.

По умолчанию используется порт 3070.

Чтобы изменить порт, добавьте в раздел [global] файла smb.conf параметр ldap_server:monitoring instance port:

[global]
    ...
    ldap_server:monitoring instance port = 3071
    ...

На этом порту доступны только метрики (раздел CN=Monitoring). Доступ к данным каталога (DN, атрибуты объектов) недоступен. Этот порт предназначен исключительно для чтения метрик.

Включение обязательной авторизации для получения метрик мониторинга

По умолчанию метрики доступны без аутентификации. Для повышения безопасности можно включить обязательную аутентификацию при доступе к метрикам на порту мониторинга.

Чтобы включить аутентификацию, добавьте в [global]:

[global]
    ...
    monitoring:auth = true
    ...

Чтобы отключить аутентификацию, удалите параметр или установите:

[global]
    ...
    monitoring:auth = false
    ...

Аутентификация применяется только к подключению к порту мониторинга (например, через ldbsearch -H ldap://localhost:3070). Для аутентификации используется системная учетная запись машины (machine account).

Изменение интервалов и порогов для агрегации метрик

При формировании метрик используются следующие параметры:

  • monitoring:metric_min_long_ldap_query_duration — минимальная продолжительность LDAP-запроса (в миллисекундах), при превышении которой запрос учитывается в метриках как «медленный» (значение по умолчанию — 10 мс);

    Подсчитываются:

    • общее количество медленных запросов с момента запуска «Эллес»;

    • количество медленных запросов за последний интервал сбора (monitoring:checks_periodic_interval).

  • monitoring:metric_min_long_transaction_duration — минимальная продолжительность транзакции (в миллисекундах), при превышении которой транзакция учитывается в метриках как «медленная» (значение по умолчанию — 10 мс);

    Подсчитываются:

    • общее количество медленных транзакций с момента запуска «Эллес»;

    • количество медленных транзакций за последний интервал сбора (monitoring:checks_periodic_interval).

  • monitoring:periodic_metrics_interval — интервал сброса периодических метрик (счетчиков за период) в минутах (значение по умолчанию — 1 минута).

    После каждого интервала значения периодических метрик (например, successfulAuthInPeriod, commitsInPeriod) обнуляются для нового цикла сбора.

Для изменения значений добавьте параметры в раздел [global] файла smb.conf:

[global]
    ...
    monitoring:metric_min_long_ldap_query_duration = 15
    monitoring:metric_min_long_transaction_duration = 15
    monitoring:periodic_metrics_interval = 2
    ...

Обновлено: