6.3. 跟踪信息
6.3.1. span
红帽构建的 Keycloak 为以下活动创建 span:
- 传入的 HTTP 请求
- 传出数据库,包括获取数据库连接
- 传出 LDAP 请求,包括连接到 LDAP 服务器
- 传出 HTTP 请求,包括 IdP 代理
6.3.2. Tags
红帽构建的 Keycloak 根据请求类型在 trace 中添加标签。所有标签都以 kc.
前缀。
标签示例:
kc.clientId
- 客户端 ID
kc.realmName
- realm 名称
kc.sessionId
- 用户会话 ID
kc.token.id
-
令牌中所述的 ID
kc.token.issuer
-
令牌中所述的
签发者
kc.token.sid
-
如
令牌中所述的 SID kc.authenticationSessionId
- 身份验证会话 ID
kc.authenticationTabId
- Authentication Tab ID
6.3.3. 日志
如果对 trace 进行抽样,它将包含请求期间创建的任何用户事件。这包括 LOGIN
、LOGOUT
或 REFRESH_TOKEN
事件,其中包含用户事件中找到的所有详情和 ID。
LDAP 通信错误显示为记录的 trace 中的日志条目,以及故障操作的堆栈追踪和详情。