10.10.6. ゼロトラスト Workload Identity マネージャーは、利用可能なメトリクスを監視しています。
公開されているメトリクスを確認することで、ゼロトラスト Workload Identity マネージャーコンポーネントの健全性とパフォーマンスを監視します。このリファレンスでは、システムの健全性を維持し、エラーのトラブルシューティングを行うのに役立つ、コントローラー、証明書、およびランタイムのメトリクスについて説明します。
ゼロトラスト Workload Identity マネージャーは、以下のメトリクスを公開します。
- コントローラーのランタイムメトリクス
-
controller_runtime_active_workers: コントローラーごとに現在使用されているワーカーの数 -
controller_runtime_max_concurrent_reconciles: コントローラーごとの同時実行可能な最大調整数 -
controller_runtime_reconcile_errors_total: コントローラーごとのリコンシリエーションエラーの総数 -
controller_runtime_reconcile_time_seconds: コントローラーごとのリコンシリエーションにかかる時間 -
controller_runtime_reconcile_total: コントローラーごとのリコンシリエーションの総数
-
- 証明書監視メトリクス
-
certwatcher_read_certificate_errors_total: 証明書読み取りエラーの総数 -
certwatcher_read_certificate_total: 読み取った証明書の総数
-
- Go ランタイムメトリクス
標準的な Go ランタイムメトリクスには以下が含まれます。
-
go_gc_duration_seconds: ガベージコレクションの実行時間 -
go_goroutines: ゴルーチンの数 -
go_memstats_*: メモリー統計 -
process_*: プロセス統計
-
- カスタム Operator メトリクス
オペレーターは、以下の項目に関連するカスタムメトリクスも公開します。
- SPIRE サーバーのステータスと健全性
- SPIRE エージェントのデプロイメント状況
- SPIFFE CSI ドライバーステータス
- OIDC ディスカバリープロバイダーのステータス
- ワークロードアイデンティティー管理操作