A integração OTel do Linkerd coleta métricas fazendo o scraping da porta de administração do proxy Linkerd (:4191) e dos pods do plano de controle usando o receiver Prometheus do Collector do OpenTelemetry.
Métricas de tráfego HTTP
Emitido pelo sidecar linkerd-proxy de cada pod em malha.
Nome da métrica
Tipo
Descrição
request_total
Contador
Total de requests HTTP recebidos (entrada) ou enviados (saída). Facetar por
direction
,
target_namespace
,
target_deployment
.
response_total
Contador
Total de respostas HTTP. Rótulos:
classification
(
success
/
failure
),
status_code
.
response_latency_ms_bucket
Histograma
Latência de resposta HTTP em milissegundos. Use
percentile()
para p50/p95/p99.
response_latency_ms_count
Contador
Contagem de observações de latência (denominador para latência média).
response_latency_ms_sum
Contador
Soma das observações de latência em milissegundos.
route_request_total
Contador
Contagem de solicitações por rota. Requer a configuração de políticas de HTTPRoute.
route_response_total
Contador
Contagem de respostas por rota com o rótulo
classification
. Requer políticas de HTTPRoute.
route_response_latency_ms_bucket
Histograma
Latência de resposta por rota. Requer políticas de HTTPRoute.
Métricas TCP
Nome da métrica
Tipo
Descrição
tcp_open_connections
Medidor
Conexões TCP abertas atuais, por
direction
(entrada/saída).
tcp_open_total
Contador
Total de conexões TCP abertas.
tcp_close_total
Contador
Total de conexões TCP fechadas. Rótulos:
classification
(
success
/
failure
).
tcp_read_bytes_total
Contador
Total de bytes lidos de conexões TCP.
tcp_write_bytes_total
Contador
Total de bytes gravados em conexões TCP.
tcp_connection_duration_ms_bucket
Histograma
Tempo de vida da conexão TCP em milissegundos.
Métricas de autorização
Nome da métrica
Tipo
Descrição
inbound_http_authz_allow_total
Contador
requests HTTP permitidas pela política de autorização.
inbound_http_authz_deny_total
Contador
requests HTTP negadas pela política de autorização.
inbound_tcp_authz_allow_total
Contador
Conexões TCP permitidas pela política de autorização.
inbound_tcp_authz_deny_total
Contador
Conexões TCP negadas pela política de autorização.
Métricas de identidade e mTLS
Nome da métrica
Tipo
Descrição
identity_cert_expiration_timestamp_seconds
Medidor
Timestamp Unix de quando o certificado mTLS do proxy expira. Alerta quando isso for em menos de 24 horas a partir de agora.
identity_cert_refresh_count
Contador
Número de atualizações de certificado mTLS. Quedas repentinas indicam problemas no serviço de identidade.
Métricas do plano de controle
Emitido pelos pods do plano de controle do Linkerd (destination, identity, proxy-injector).
Nome da métrica
Tipo
Descrição
control_plane_live_endpoints
Medidor
Número de endpoints ativos conhecidos pelo controlador de destino. Valores baixos indicam problemas de descoberta de serviço.
control_plane_queue_length
Medidor
Itens de trabalho pendentes na fila do controlador de destino. Valores altos indicam sobrecarga.
control_plane_updates_queue_depth
Medidor
Profundidade da fila de atualização de endpoint.
proxy_injector_cert_rotation_total
Contador
Rotações de certificado do webhook do proxy-injector.
proxy_injector_injection_total
Contador
Total de injeções de proxy. Rótulos:
injected
(true/false),
reason
.
Métricas de processo
Métricas de processo padrão do Prometheus emitidas por cada proxy.
Nome da métrica
Tipo
Descrição
process_cpu_seconds_total
Contador
Tempo total de CPU do usuário + sistema consumido pelo processo do proxy.
process_resident_memory_bytes
Medidor
Tamanho do conjunto residente (RSS) do processo de proxy em bytes.
process_virtual_memory_bytes
Medidor
Tamanho da memória virtual do processo do proxy.
process_open_fds
Medidor
Número de descritores de arquivo abertos. Valores altos podem indicar vazamento de conexão.
process_uptime_seconds_total
Contador
Segundos desde que o processo de proxy foi iniciado.
Métricas desativadas por padrão
Os seguintes grupos de métricas estão desativados por padrão na configuração otimizada do coletor para reduzir o volume de ingestão. Remova a condição correspondente de filter/drop_unused para reativar.
Dica
Esses grupos estão desativados por padrão porque não fornecem valor operacional em estado estável. Ative-os apenas ao depurar ativamente o problema específico descrito.
Grupo
Métrica
Reabilitar quando
Informações de versão/build
rustls_info
,
proxy_build_info
Nunca
Scraper do Prometheus
scrape_series_added
,
scrape_duration_seconds
,
scrape_samples_*
Configuração inicial do coletor
Componentes internos da stack do proxy
stack_poll_total
,
stack_create_total
,
stack_drop_total
,
stack_poll_total_ms
Investigação de CPU/sobrecarga do proxy
Runtime assíncrono do Tokio
tokio_rt_*
Inanição de CPU do proxy
Tamanhos de frames HTTP
*_http_*_frame_size_bytes
,
outbound_http_route_request_frame_size_bytes
Depuração de carga grande
Detecção de protocolo TCP
inbound_tcp_detect_http_duration_seconds
,
outbound_tcp_detect_http_duration_seconds
Falhas de detecção de protocolo
Fila do balanceador TCP
outbound_tcp_balancer_queue_*
Contrapressão TCP de saída
Atributos de recurso
Esses atributos são adicionados a cada métrica pelo OTel Collector e podem ser usados como filtros FACET ou WHERE.
Atributo comum
Atributo
Descrição
instrumentation.provider
Sempre
opentelemetry
k8s.cluster.name
Nome do cluster do Kubernetes, definido via variável de ambiente
OTEL_RESOURCE_ATTRIBUTES
k8s.namespace.name
Namespace do pod na malha
k8s.pod.name
Nome do pod na malha
k8s.deployment.name
Implantação que possui o pod (derivada do nome do pod se não for emitida nativamente)
k8s.node.name
Nó do Kubernetes executando o pod
Atributos específicos do Linkerd
Atributo
Descrição
linkerd_control_plane_ns
Namespace onde o plano de controle do Linkerd está instalado (ex.:
linkerd
). Presente em todos os pod na malha. Usado como o discriminador de síntese de entidade.
linkerd_control_plane_component
Nome do componente do plano de controle (
destination
,
identity
,
proxy-injector
).
Atributos do kube-state-metrics
Esses atributos são adicionados apenas às métricas extraídas do kube-state-metrics.