Megfigyelhetőség
Két út: helyi strukturált alkalmazáslog és opcionális OpenTelemetry HTTP, tartós jobs, counters és warning/error számára. Egyik sem küld a Libre projektnek. OpenTelemetry off collector beállításig; System és Usage közvetlen telepítési adat.
Strukturált naplók
LOG_FORMAT=text a konzol, LOG_FORMAT=json JSON soronként:
LOG_LEVEL=info
LOG_FORMAT=json
Minden sor ISO idő, level/scope, message, correlation id és bounded details.
Minden HTTP kap X-Request-Id-t. Bejövő ID csak 8–64 betű/szám/./_/-, különben UUID.
Visszatér és követi az async munkát. Access log method, query nélküli path, status, duration.
LOG_LEVEL: silent, error, warn, info, debug. Debug csak diagnózishoz, védett loggal.
Redakciós határ
- Password/secret/token/key/auth/cookie/credential/bearer/JWT nevű mező kimarad.
- String max 512, array/depth/attribute korlátos.
- Error name és bounded message, nem object graph.
Defense in depth, nem engedély prompt/secrets naplózására. Extensions ID-t és outcome-ot írjanak, ne body/document/tool/provider payload. Korlátozza hozzáférést és retentiont.
OpenTelemetry engedélyezése
Közvetlen OTLP/HTTP JSON SDK nélkül:
OTEL_EXPORTER_OTLP_ENDPOINT=https://otel-collector.example.com:4318
OTEL_EXPORTER_OTLP_HEADERS=authorization=Bearer example-collector-token
OTEL_SERVICE_NAME=libre-webui
Hozzáadódik /v1/traces, /v1/metrics, /v1/logs. A
OTEL_EXPORTER_OTLP_HEADERS vesszővel tagolt key=value. Credential deployment secret.
OTEL_SERVICE_NAME alapértéke libre-webui.
Endpoint nélkül no-op. Team app/worker külön exportál; szerepenként service name segít.
Exportált jelek
| Jel | Tartalom |
|---|---|
| HTTP spans | Method/path query nélkül, status, duration, outcome, request id |
| HTTP counters | Monoton count method/status szerint |
| Job spans/counters | Típus, attempt, duration, outcome |
| Log records | Redaktált warning/error scope és IDs |
Csak helyi befejezett spans; nincs incoming parent, service tree, browser vagy minden provider instrumentálás. Token/media a Usage Analytics és Cost Governance ledgerben.
Kézbesítés
- 2 048 spans és 2 048 log buffer, nyomásnál legrégebbi drop.
- 512 counter series, flush ~5 s, HTTP timeout 3 s.
- Collector hiba eldobja a batchot, nem blokkol/buktat requestet vagy jobot.
Nem audit vagy accounting. Használja a security auditot, SQL ledgert és collector retention/alertet.
Hibaelhárítás
Nincs telemetry: OTEL_EXPORTER_OTLP_ENDPOINT a pontos processben, csak base URL,
collector fogad OTLP/HTTP JSON-t három pathon.
Unauthorized: header syntax és authorization=Bearer ..., majd restart.
Collector down mellett siker: várt fail-open, failed batch nem marad.
Hiányzó/rövid mező: secret keys és nagy/mély értékek korlátosak; naplózzon biztonságos ID-t.