观测云产品更新 | 单点登录新增 OIDC / Oauth2.0 协议、数据转发优化、场景优化等

观测云更新

数据转发

  1. 新增【观测云】选项,支持将数据保存到观测云的对象存储,计费逻辑按天出账,每天统计存储的压缩后的数据大小,按照每 GB 0.007 元出具对应账单。

  2. 数据转发菜单导航位置调整至【管理】模块,您仍可以通过原【日志】、【用户访问监测】、【应用性能监测】的导航栏二级菜单进入【数据转发】。

  1. 数据转发规则中 AWS S3 、阿里云 OSS 新增支持 「跨账号授权」 配置,快速实现授权配置,提高工作效率。

单点登录 > 新增 OIDC/Oauth2.0 协议认证方式

您可以直接在「用户SSO」中创建 OIDC 身份提供商,对于 Oauth2.0 和非标准的 OIDC 协议,观测云提供了文件配置模板,下载模板按规范填写配置并上传即可完成认证。

跨工作空间授权

新增角色权限配置,被授权查看的工作空间只能查询对应角色赋予的数据范围。操作示例:详见https://docs.guance.com/management/data-authorization/#data-authorization

网络查看器优化

  1. 优化「总览」模板,新增快捷筛选,用户可以过滤查看网络路径。新增 5 个统计图表,支持分析发送/接收字节数、TCP 重传等网络指标信息。
  1. 新增「网络流」查看器,可以查看时间线上的所有 L4 (netflow),L7 (httpflow) 网络流数据。
  1. 其他查看器详情页的网络分析中,新增「拓扑」模式且默认展示,可直接查看当前对象的网络上下游关系以及一些网络关键指标,也可以切换到「总览」模式查看网络详情。同时支持点击按钮一键跳转到网络查看器进行网络数据分析。
  1. 「网络列表及详情页」进行一些 UI 调整,列表中将网络类型由原有的平铺改为下拉切换。详情页中去掉了原来的「传输方向」「协议类型」的选项,改为可以在网络连接分析中进行自由筛选。

查看器分析模式优化

  1. 在查看器中点击「分析」按钮可立即进入分析模式,原有在分析模式下只能统计数量,现在支持基于数据自由地进行聚合查询,并以图表形式展示分析。

  2. 其中,时序图中可以定义数据的时间间隔 (interval) 以及返回数量, 排行榜、饼图和矩形树图可按需调整返回 Top/Bottom 值。

场景

  1. 视图变量新增支持添加 PromQL方式查询,默认使用仪表板时间控件所选时间。
  1. 仪表板新增「数据采样」功能:针对Doris 日志数据引擎的工作空间,图表高级配置「数据采样」开关,默认为 「开启」 状态。图表上会显示「采样率按钮」及该图表当下的数据采样率;点击按钮可以临时「关闭/开启采样」,刷新页面状态重置。如需永久查询完整数据,可在图表高级配置中关闭「数据采样」功能。
  1. 时间自动对齐功能优化:针对所有指标数据和 Doris 数据的图表查询,当开启时间自动对齐功能时,返回数据的时间点将按"整秒/整分/整小时"对齐。

  2. 图表优化:排行榜、概览图、表格图新增「规则映射」,可以为映射数值范围内的数据配置相应的字体色/背景色,让图表展示更加清晰。

  1. 资源调用中资源排行榜新增「每秒请求数」选项。

事件优化

  1. 目前,未恢复事件列表保存近 24 小时内的事件数据。

  2. 未恢复事件列表样式新增【显示偏好】,默认为「标准」;若选择「拓展」,则会在列表处显示「历史趋势」图表,也可以选择某数据点查看其他关联数据,快速实现数据联动查询分析。

  1. 未恢复事件列表新增【导出 CSV】,还支持点击任意检测维度进行关联查询。
  1. 事件详情页新增「扩展字段」,便于及时查看该事件所有相关字段信息。也可以直接在事件列表和详情页的顶端看到该事件的告警通知对象。

可用性监测

「任务」新增支持导入、导出。

Doris

Doris 日志数据引擎下暂不支持 with_labels 联动查询。

观测云部署版更新

账号管理

【新增账号会话失效时长自定义配置】:您可以在【管理后台】-【账号状态管理】自定义配置「无操作会话时间长度」和「最长会话失效时间」。

DataKit 更新

新加功能

  • 新增 OceanBase 采集

问题修复

  • 修复 Tracing 数据中较大 Tag 值兼容,现已调至 32MB
  • 修复 RUM session replay 脏数据问题
  • 修复指标信息导出问题

功能优化

  • 主机目录采集和磁盘采集中,新增挂载点等指标
  • KafkaMQ 支持 OpenTelemetry Tracing 数据处理
  • Bug Report 新增更多信息收集
  • 完善 Prom 采集过程中自身指标暴露
  • 更新默认 IP 库以支持 IPv6
  • 更新镜像名下载地址为 pubrepo.guance.com
  • 优化日志采集文件位置功能
  • Kubernetes
    • 支持 Node-Local Pod 信息采集,以缓解选举节点压力
    • 容器日志采集支持更多粒度的过滤
    • 增加 service 相关的指标采集
    • 支持筛选 PodMonitor 和 ServiceMonitor 上的 Label 功能
    • 支持将 Node Label 转换为 Node 对象的 Tag

兼容调整

  • Kubernetes 不再采集 Job/CronJob 创建的 Pod 的 CPU/内存指标
相关推荐
颜淡慕潇8 天前
【Sa-Token|2】Sa-Token在微服务中的使用
微服务·云原生·架构·单点登录·sso
颜淡慕潇12 天前
浅谈微服务架构中实现单点登录
微服务·架构·单点登录
观测云13 天前
APM Profile 在系统可观测体系中的应用
apm·可观测性·profile
Feather Duster25 天前
.net 下的身份认证与授权的实现
.net·认证·jwt·授权·单点登录·sso
_长银1 个月前
在vue项目中实现单点登录
前端·javascript·vue.js·单点登录
观测云1 个月前
案例研究|为什么 CDG 会选择从 DataDog 迁移至观测云?
可观测性
Rainbond云原生1 个月前
Rainbond 携手 TOPIAM 打造企业级云原生身份管控新体验
云原生·kubernetes·云计算·单点登录
joker.zeng1 个月前
go-gin中session实现redis前缀和db库选择+单点登录
redis·golang·gin·session·单点登录·redis前缀·redis-prefix
laizhixue3 个月前
C# OAuth单点登录的实现
c#·oauth·单点登录
林木森^~^3 个月前
【微服务篇】深入理解微服务可观测性原理(Log,Metric,Trace)
微服务·云原生·架构·可观测性