Ugrás a fő tartalomra

Megfigyelhetőség

Két út: helyi strukturált alkalmazáslog és opcionális OpenTelemetry HTTP, tartós jobs, counters és warning/error számára. Egyik sem küld a Libre projektnek. OpenTelemetry off collector beállításig; System és Usage közvetlen telepítési adat.

Strukturált naplók

LOG_FORMAT=text a konzol, LOG_FORMAT=json JSON soronként:

LOG_LEVEL=info
LOG_FORMAT=json

Minden sor ISO idő, level/scope, message, correlation id és bounded details.

Minden HTTP kap X-Request-Id-t. Bejövő ID csak 8–64 betű/szám/./_/-, különben UUID. Visszatér és követi az async munkát. Access log method, query nélküli path, status, duration.

LOG_LEVEL: silent, error, warn, info, debug. Debug csak diagnózishoz, védett loggal.

Redakciós határ

  • Password/secret/token/key/auth/cookie/credential/bearer/JWT nevű mező kimarad.
  • String max 512, array/depth/attribute korlátos.
  • Error name és bounded message, nem object graph.

Defense in depth, nem engedély prompt/secrets naplózására. Extensions ID-t és outcome-ot írjanak, ne body/document/tool/provider payload. Korlátozza hozzáférést és retentiont.

OpenTelemetry engedélyezése

Közvetlen OTLP/HTTP JSON SDK nélkül:

OTEL_EXPORTER_OTLP_ENDPOINT=https://otel-collector.example.com:4318
OTEL_EXPORTER_OTLP_HEADERS=authorization=Bearer example-collector-token
OTEL_SERVICE_NAME=libre-webui

Hozzáadódik /v1/traces, /v1/metrics, /v1/logs. A OTEL_EXPORTER_OTLP_HEADERS vesszővel tagolt key=value. Credential deployment secret. OTEL_SERVICE_NAME alapértéke libre-webui.

Endpoint nélkül no-op. Team app/worker külön exportál; szerepenként service name segít.

Exportált jelek

JelTartalom
HTTP spansMethod/path query nélkül, status, duration, outcome, request id
HTTP countersMonoton count method/status szerint
Job spans/countersTípus, attempt, duration, outcome
Log recordsRedaktált warning/error scope és IDs

Csak helyi befejezett spans; nincs incoming parent, service tree, browser vagy minden provider instrumentálás. Token/media a Usage Analytics és Cost Governance ledgerben.

Kézbesítés

  • 2 048 spans és 2 048 log buffer, nyomásnál legrégebbi drop.
  • 512 counter series, flush ~5 s, HTTP timeout 3 s.
  • Collector hiba eldobja a batchot, nem blokkol/buktat requestet vagy jobot.

Nem audit vagy accounting. Használja a security auditot, SQL ledgert és collector retention/alertet.

Hibaelhárítás

Nincs telemetry: OTEL_EXPORTER_OTLP_ENDPOINT a pontos processben, csak base URL, collector fogad OTLP/HTTP JSON-t három pathon.

Unauthorized: header syntax és authorization=Bearer ..., majd restart.

Collector down mellett siker: várt fail-open, failed batch nem marad.

Hiányzó/rövid mező: secret keys és nagy/mély értékek korlátosak; naplózzon biztonságos ID-t.

Kapcsolódó dokumentáció