Самостоятельный мониторинг АктивногоШлюза

Материал из Документация Ключ-АСТРОМ

Ключ-АСТРОМ предлагает специальную категорию метрик для самоанализа, чтобы обеспечить возможность наблюдения за работой и состоянием компонентов и функций Ключ-АСТРОМ. Эти метрики доступны в каждой управляемой и SaaS-среде Ключ-АСТРОМ и могут быть идентифицированы по префиксу метрики dsfm:.

Более подробную информацию см. в разделе Самомониторинг.

Ниже приведен список показателей самомониторинга, которые можно использовать для получения информации о работе АктивногоШлюза.

АктивныйШлюз

AWS

Metric key Name and description Unit Aggregations
dsfm:active_gate.aws.elements.bad Active Gate - Aws - Elements - Bad

Количество элементов, которые были успешно извлечены из AWS, но позже не удались (например, из-за ошибок синтаксического анализа). Элементы — это, например, количество метрик для запроса метрик, количество экземпляров для запроса экземпляров и т. д.

Count auto

value

dsfm:active_gate.aws.elements.reported Active Gate - Aws - Elements - Reported

Количество элементов, которые были успешно сообщены (отправлены) на сервер АктивногоШлюза. Элементы, например, количество метрик для запроса метрик, количество экземпляров для запроса экземпляров и т. д.

Count auto

value

dsfm:active_gate.aws.elements.total Active Gate - Aws - Elements - Total

Количество всех элементов, извлеченных в указанный период времени. Элементы, например, количество метрик для запроса метрик, количество экземпляров для запроса экземпляров и т. д.

Count auto

value

dsfm:active_gate.aws.data_delay Active Gate - Aws - Data Delay

Сумма задержки данных (разница между ожидаемой последней временной меткой и фактической последней временной меткой) для всех комбинаций сущностей и метрик

Millisecond auto

value

dsfm:active_gate.aws.data_lost Active Gate - Aws - Data Lost

Флаг, указывающий, удалось ли получить все данные. 0 — все данные получены, 1 — некоторые данные утеряны.

Count auto

value

dsfm:active_gate.aws.empty_responses Active Gate - Aws - Empty Responses

Количество запросов, ответы на которые оказались пустыми, хотя ожидалось получить какие-то данные.

Count auto

value

dsfm:active_gate.aws.missing_permissions Active Gate - Aws - Missing Permissions

Отсутствуют разрешения в мониторинге AWS

Count auto

avg

count

max

min

sum

dsfm:active_gate.aws.monitored_entities Active Gate - Aws - Monitored Entities

Количество отслеживаемых объектов на учетные данные AWS

Count auto

value

dsfm:active_gate.aws.query_time Active Gate - Aws - Query Time

Суммарное время в миллисекундах всех запросов за указанный период времени.

Millisecond auto

value

dsfm:active_gate.aws.requests Active Gate - Aws - Requests

Количество выполненных HTTP-запросов.

Count auto

value

Коммуникация

Metric key Name and description Unit Aggregations
dsfm:active_gate.communication.agent_modules.connected Active Gate - Communication - Agent Modules - Connected

Количество подключенных модулей ЕдиногоАгента.

Count auto

avg

count

max

min

sum

dsfm:active_gate.communication.messages.dropped Active Gate - Communication - Messages - Dropped

Количество сообщений, потерянных из-за тайм-аутов. Не нулевое значение может указывать на потерю данных.

Count auto

value

dsfm:active_gate.communication.messages.rejected Active Gate - Communication - Messages - Rejected

Количество сообщений, отклоненных из-за проблем с авторизацией. Не нулевое значение указывает на потерю данных.

Count auto

value

dsfm:active_gate.communication.messages.resent Active Gate - Communication - Messages - Resent

Количество сообщений, повторно отправленных АктивнымШлюзом. Указывает на проблему со связью, которая в конечном итоге может привести к dsfm:active_gate.communication.messages.dropped

Count auto

value

dsfm:active_gate.communication.queue.outgoing.usage Active Gate - Communication - Queue - Outgoing - Usage

Количество сообщений в очереди. Растущее значение указывает на то, что сообщения принимаются быстрее, чем отправляются. Производительность сети часто является распространенной первопричиной этой проблемы.

Count auto

value

dsfm:active_gate.communication.dropped_messages Active Gate - Communication - Dropped Messages

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.communication.messages.dropped.

Count auto

value

dsfm:active_gate.communication.incoming_traffic Active Gate - Communication - Incoming Traffic

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.traffic.server.received and dsfm:active_gate.traffic.client.received respectively.

Kibibyte auto

value

dsfm:active_gate.communication.outgoing_traffic Active Gate - Communication - Outgoing Traffic

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.traffic.server.sent and dsfm:active_gate.traffic.client.sent respectively.

Kibibyte auto

value

dsfm:active_gate.communication.resent_messages Active Gate - Communication - Resent Messages

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.communication.messages.resent.

Count auto

value

dsfm:active_gate.communication.traffic_in Active Gate - Communication - Traffic In

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.traffic.server.received and dsfm:active_gate.traffic.client.received respectively.

Kibibyte auto

value

dsfm:active_gate.communication.traffic_out Active Gate - Communication - Traffic Out

Устаревшее. Будет удалено. Использовать: dsfm:active_gate.traffic.server.sent and dsfm:active_gate.traffic.client.sent respectively.

Kibibyte auto

value

Прием событий

Metric key Name and description Unit Aggregations
dsfm:active_gate.event_ingest.drop_count Active Gate - Event Ingest - Drop Count

Количество пропущенных сообщений

Count auto

value

dsfm:active_gate.event_ingest.event_attribute_semantic_count Active Gate - Event Ingest - Event Attribute Semantic Count

Количество семантических атрибутов на событие

Count auto

avg

count

max

min

sum

dsfm:active_gate.event_ingest.event_attribute_unknown_count Active Gate - Event Ingest - Event Attribute Unknown Count

Неизвестное количество атрибутов на событие

Count auto

avg

count

max

min

sum

dsfm:active_gate.event_ingest.event_incoming_count Active Gate - Event Ingest - Event Incoming Count

Количество входящих событий логов

Count auto

value

dsfm:active_gate.event_ingest.event_json_size Active Gate - Event Ingest - Event Json Size

Размер события JSON в байтах

Byte auto

avg

count

max

min

sum

dsfm:active_gate.event_ingest.event_otlp_size Active Gate - Event Ingest - Event Otlp Size

Размер события OTLP в байтах

Byte auto

avg

count

max

min

sum

dsfm:active_gate.event_ingest.event_plain_size Active Gate - Event Ingest - Event Plain Size

Размер простого события в байтах

Byte auto

avg

count

max

min

sum

Файловый кэш

Metric key Name and description Unit Aggregations
dsfm:active_gate.filecache.data_added_count Active Gate - Filecache - Data Added Count

Размер файлов, добавленных в кэш (в КБ)

Kibibyte auto

value

dsfm:active_gate.filecache.data_removed_count Active Gate - Filecache - Data Removed Count

Размер файлов, удаленных из кэша (в КБ)

Kibibyte auto

value

dsfm:active_gate.filecache.data_requested_count Active Gate - Filecache - Data Requested Count

Подсчитывает объем данных, запрошенных из кэша (в КБ)

Kibibyte auto

value

dsfm:active_gate.filecache.data_served_count Active Gate - Filecache - Data Served Count

Подсчитывает объем данных, выданных из кэша (в КБ)

Kibibyte auto

value

dsfm:active_gate.filecache.size_limit Active Gate - Filecache - Size Limit

Настроенный лимит кэша (в КБ)

Kibibyte auto

avg

count

max

min

sum

JVM

Metric key Name and description Unit Aggregations
dsfm:active_gate.jvm.gc.major_collection_time Active Gate - Jvm - Gc - Major Collection Time

Время основной сборки мусора в процессе Java АктивногоШлюза.

Millisecond auto

value

dsfm:active_gate.jvm.cpu_usage Active Gate - Jvm - Cpu Usage

Загрузка ЦП процессом Java АктивногоШлюза.

Percent (%) auto

avg

count

max

min

sum

dsfm:active_gate.jvm.heap_memory_available Active Gate - Jvm - Heap Memory Available

Размер памяти Java-процесса АктивногоШлюза.

Byte auto

avg

count

max

min

sum

dsfm:active_gate.jvm.heap_memory_used Active Gate - Jvm - Heap Memory Used

Используемая память процесса java АктивногоШлюза. Сравните с размером памяти, указанным в метрике dsfm:active_gate.jvm.heap_memory_available.

Byte auto

avg

count

max

min

sum

Kubernetes

Metric key Name and description Unit Aggregations
dsfm:active_gate.kubernetes.api.connections.pool.available Active Gate - Kubernetes - Api - Connections - Pool - Available

Количество неактивных постоянных соединений

Count auto

avg

count

max

min

sum

dsfm:active_gate.kubernetes.api.query_count Active Gate - Kubernetes - Api - Query Count

Количество запросов API, отправленных в контролируемые кластеры Kubernetes

Count auto

value

dsfm:active_gate.kubernetes.api.query_duration Active Gate - Kubernetes - Api - Query Duration

Продолжительность запросов API, отправленных в контролируемые кластеры Kubernetes

Millisecond auto

avg

count

max

min

sum

dsfm:active_gate.kubernetes.events.observed Active Gate - Kubernetes - Events - Observed

Наблюдение АктивногоШлюза за событиями Kubernetes

Count auto

avg

count

max

min

sum

dsfm:active_gate.kubernetes.events.processed Active Gate - Kubernetes - Events - Processed

Обработка АктивногоШлюза событий Kubernetes

Count auto

avg

count

max

min

sum

dsfm:active_gate.kubernetes.spm.configuration_dataset.dropped Active Gate - Kubernetes - Spm - Configuration Dataset - Dropped

Количество наборов данных конфигурации Security Posture Management (SPM) сократилось из-за ограничений размера среды

Count auto

value

Метрики

Metric key Name and description Unit Aggregations
dsfm:active_gate.metrics.ingest.otlp.datapoints.accepted Active Gate - Metrics - Ingest - Otlp - Datapoints - Accepted

Количество принятых точек данных

Count auto

avg

count

max

min

sum

dsfm:active_gate.metrics.ingest.otlp.datapoints.accepted.count Active Gate - Metrics - Ingest - Otlp - Datapoints - Accepted - Count

Количество принятых точек данных

Count auto

value

dsfm:active_gate.metrics.ingest.otlp.datapoints.received.total Active Gate - Metrics - Ingest - Otlp - Datapoints - Received - Total

Общее количество точек данных, поступивших в API.

Count auto

avg

count

max

min

sum

dsfm:active_gate.metrics.ingest.otlp.datapoints.rejected Active Gate - Metrics - Ingest - Otlp - Datapoints - Rejected

Количество отклоненных точек данных, разделенных по причине отклонения

Count auto

avg

count

max

min

sum

dsfm:active_gate.metrics.ingest.otlp.datapoints.rejected.count Active Gate - Metrics - Ingest - Otlp - Datapoints - Rejected - Count

Количество отклоненных точек данных, разделенных по причине отклонения

Count auto

value

Rest

Metric key Name and description Unit Aggregations
dsfm:active_gate.rest.request_count Active Gate - Rest - Request Count

Количество входящих вызовов REST API АктивногоШлюза

Count auto

value

dsfm:active_gate.rest.request_size Active Gate - Rest - Request Size

Размер запроса API REST АктивногоШлюза

Byte auto

avg

count

max

min

sum

dsfm:active_gate.rest.response_size Active Gate - Rest - Response Size

Размер ответа REST API АктивногоШлюза

Byte auto

avg

count

max

min

sum

dsfm:active_gate.rest.response_time Active Gate - Rest - Response Time

Время отклика API REST АктивногоШлюза

Millisecond auto

avg

count

max

min

sum

Rum

Metric key Name and description Unit Aggregations
dsfm:active_gate.rum.beacon_forwarded_count Active Gate - Rum - Beacon Forwarded Count

Подсчитывает количество маяков, отправленных на сервер АктивнымШлюзом.

Count auto

value

Хранилище

Metric key Name and description Unit Aggregations
dsfm:active_gate.storage.directory.limit Active Gate - Storage - Directory - Limit

Максимально допустимый размер директории.

MebiByte auto

avg

count

max

min

sum

dsfm:active_gate.storage.directory.size Active Gate - Storage - Directory - Size

Размер каталога. Сравните с dsfm:active_gate.storage.directory.limit.

MebiByte auto

avg

count

max

min

sum

dsfm:active_gate.storage.volume.free Active Gate - Storage - Volume - Free

Осталось свободного места на диске.

MebiByte auto

avg

count

max

min

sum

dsfm:active_gate.storage.volume.total Active Gate - Storage - Volume - Total

Размер тома хранилища.

MebiByte auto

avg

count

max

min

sum

Система

Metric key Name and description Unit Aggregations
dsfm:active_gate.system.cpu_usage Active Gate - System - Cpu Usage

Использование ЦП операционной системы.

Percent (%) auto

avg

count

max

min

sum

dsfm:active_gate.system.free_memory Active Gate - System - Free Memory

Свободная память операционной системы. Сравните с общим объемом памяти, указанным в метрике dsfm:active_gate.system.total_memory.

MebiByte auto

avg

count

max

min

sum

dsfm:active_gate.system.total_memory Active Gate - System - Total Memory

Общий объем памяти операционной системы.

MebiByte auto

avg

count

max

min

sum

Пул потоков

Metric key Name and description Unit Aggregations
dsfm:active_gate.thread_pool.busy_threads Active Gate - Thread Pool - Busy Threads

Количество занятых потоков пула.

Count auto

avg

count

max

min

sum

dsfm:active_gate.thread_pool.queue_size Active Gate - Thread Pool - Queue Size

Размер очереди пула потоков.

Count auto

avg

count

max

min

sum

Трафик

Metric key Name and description Unit Aggregations
dsfm:active_gate.traffic.client.received Active Gate - Traffic - Client - Received

Входящий трафик из среды Ключ-АСТРОМ

Byte auto

value

dsfm:active_gate.traffic.client.sent Active Gate - Traffic - Client - Sent

Исходящий трафик в среду Ключ-АСТРОМ

Byte auto

value

dsfm:active_gate.traffic.server.received Active Gate - Traffic - Server - Received

Входящий трафик от клиентов

Byte auto

value

dsfm:active_gate.traffic.server.sent Active Gate - Traffic - Server - Sent

Исходящий трафик к клиентам

Byte auto

value