Metric Streams (bêta)
Ce que vous pouvez surveiller
- Volume de requêtes API : Surveillez le nombre total de requêtes adressées aux API d’authentification et de gestion d’Auth0.
- Taux d’erreur : Repérez les erreurs côté client et côté serveur qui affectent votre intégration.
- Occurrences de limites de débit : Détectez quand votre application atteint ses limites de débit.
- Répartition géographique : Analysez les tendances du trafic par pays.
- Flux d’authentification : Suivez les types d’octroi et l’utilisation des connexions.
Cas d’utilisation
Repérer les problèmes de limites de débit
Diagnostiquer les échecs de l’API
Capacité du forfait
Prérequis
Avant de configurer un flux de métriques, vous devez disposer des éléments suivants :-
accès à l’Auth0 Management API : créez une application machine-to-machine (M2M) avec les permissions suivantes :
read:event_streamscreate:event_streamsupdate:event_streamsdelete:event_streamsread:event_deliveriesupdate:event_deliveries
- Auth0 CLI : installez Auth0 CLI pour configurer les flux de métriques à l’aide de commandes d’API.
- compte sur une plateforme de surveillance : un compte actif auprès de l’une des destinations prises en charge.
Référence des métriques
auth0.api_request.count
Metric Streams n’inclut pas les appels d’API mis en cache ou bloqués par le Web Application Firewall (WAF) d’Auth0 en périphérie afin d’éviter une surcharge du système.
Valeurs d’énumération
AUTHENTICATION- requêtes de l’Authentication APIMANAGEMENT- requêtes de la Management API
SUCCESS- Requête traitée avec succèsFAILURE- La requête a échoué en raison d’une erreur côté client ou côté serveur
operation_result est FAILURE)
RATE_LIMIT- La requête a dépassé la limite de débitANOMALY_DETECTION- Bloqué par la protection contre les attaques d’Auth0CLIENT_SERVER_ERROR- Erreur HTTP 4xx ou 5xx
Destinations prises en charge
Datadog
Intégration native à l’API de métriques de Datadog
New Relic
Diffusion via OpenTelemetry Protocol (OTLP)
Splunk
Diffusion via OpenTelemetry Protocol (OTLP)
Configurer Datadog
Prérequis
- Compte Datadog actif
- Clé d’API Datadog (générez-la dans Paramètres de l’organisation > Clés API dans Datadog)
- Votre site Datadog (identifiant de région, comme
US1pour app.datadoghq.com,EUpour app.datadoghq.eu,US3pour us3.datadoghq.com)
Créer un flux de métriques
- Dashboard
- CLI
Accéder à Metric Streams :
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez Datadog.
- Name: Entrez un nom descriptif (p. ex.,
datadog-production). - Datadog Site: Sélectionnez votre région Datadog dans la liste déroulante :
US1pour app.datadoghq.comUS3pour us3.datadoghq.comUS5pour us5.datadoghq.comEUpour app.datadoghq.euAP1pour ap1.datadoghq.com
- Datadog API Key: Collez votre clé API Datadog.
- Sélectionnez Save.
Vérifiez dans Datadog
auth0.api_request.count pour afficher vos données.
Gérer les flux
- Dashboard
- CLI
Afficher tous les flux :
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Tous les flux configurés sont répertoriés avec leur Destination, Status, Name et Subscriptions.
- Sélectionnez le nom du flux dans la liste.
- Mettez la configuration à jour.
- Sélectionnez Save.
- Utilisez le commutateur dans la colonne Status pour activer ou désactiver le flux.
- Les flux désactivés cessent d’envoyer des métriques, mais conservent leur configuration.
- Sélectionnez le nom du flux dans la liste.
- Sélectionnez Delete au bas de la page de configuration.
- Confirmez la suppression.
Configurer New Relic
Obtenir les identifiants New Relic
1
Trouvez votre point de terminaison OTLP
Consultez la documentation OTLP de New Relic pour trouver le point de terminaison propre à votre région :
- US :
https://otlp.nr-data.net - EU :
https://otlp.eu01.nr-data.net
2
Créer une clé de licence d’ingestion
- Allez dans [votre menu utilisateur] > API Keys.
- Sélectionnez Create a key.
- Sélectionnez Key Type = Ingest - License.
- Entrez un nom descriptif et une note facultative.
- Sélectionnez Create a key.
- Copiez la clé API immédiatement. Vous en aurez besoin pour les étapes suivantes, et elle ne sera plus affichée par la suite.
Créer un flux de métriques
- Dashboard
- CLI
Accédez à Metric Streams :
- Dans Auth0 Dashboard, allez à Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez OpenTelemetry.
- Name : Saisissez un nom descriptif (p. ex.,
newrelic-production). - Protocol : Sélectionnez HTTP dans la liste déroulante.
- OTLP Endpoint : Collez votre point de terminaison OTLP New Relic (p. ex.,
https://otlp.nr-data.net). - Authentication Method : Sélectionnez API Key dans la liste déroulante.
- Header Name : Saisissez
api-key. - API Key : Collez votre clé de licence d’ingestion New Relic que vous avez copiée aux étapes précédentes.
- Sélectionnez Save.
Configurer Splunk
Obtenir les identifiants Splunk
1
Trouver votre point de terminaison OTLP
Consultez la documentation de l’exportateur HTTP OTLP de Splunk pour trouver votre point de terminaison.Le format du point de terminaison est :Remplacez
<REALM> par votre realm Splunk (p. ex. : us1, eu0, jp0).2
Créer un jeton d’accès
- Accédez à Settings > Jetons d’accès > Nouveau jeton.
- Saisissez un nom descriptif.
- Réglez Portée d’autorisation sur INGEST (obligatoire).
- Définissez l’expiration du jeton.
- Sélectionnez Créer.
- Copiez la valeur du jeton et conservez-la en lieu sûr. Vous en aurez besoin aux étapes suivantes.
Créer un flux de métriques
- Dashboard
- CLI
Accédez à Metric Streams :
- Allez dans Auth0 Dashboard > Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez OpenTelemetry.
- Name : Entrez un nom descriptif (p. ex.,
splunk-production). - Protocol : Sélectionnez HTTP dans la liste déroulante.
- OTLP Endpoint : Collez votre point de terminaison OTLP Splunk (p. ex.,
https://ingest.us1.signalfx.com/v2/datapoint/otlp). - Authentication Method : Sélectionnez API Key dans la liste déroulante.
- Header Name : Entrez
X-SF-TOKEN. - API Key : Collez votre jeton d’accès Splunk (de l’étape 2 ci-dessus).
- Sélectionnez Save.
Comprendre la cardinalité des métriques
Dépannage
Les métriques n’apparaissent pas
- Dashboard
- CLI
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Repérez votre flux de métriques dans la liste.
- Vérifiez que la colonne Status affiche Enabled.
- Sélectionnez le nom du stream pour afficher la configuration détaillée et vérifier les paramètres.
- Datadog : Confirmez que votre clé API est valide et que l’URL du site correspond à votre région Datadog
- Destinations OTLP : Vérifiez que l’URL du endpoint, le jeton d’authentification et le nom de l’en-tête sont corrects
Coûts de surveillance élevés
- Vérifiez quelles balises vous utilisez dans les requêtes et les tableaux de bord.
- Envisagez de retirer
client_idetconnection_iddes agrégations. - Utilisez l’échantillonnage ou le filtrage dans votre plateforme de surveillance pour réduire le volume de métriques ingérées.
- Regroupez les données à l’aide de balises de niveau supérieur comme
apietoperation_resultplutôt qu’avec des balises granulaires.