Metric Streams (bêta)
Diffusez en continu les métriques Auth0 en temps réel vers votre plateforme de surveillance afin de suivre les performances de l’API, de repérer les problèmes liés aux limites de débit et de résoudre les erreurs plus rapidement. Metric Streams prend en charge à la fois l’intégration native de Datadog et le protocole OpenTelemetry (OTLP) pour des plateformes comme New Relic et Splunk.Ce que vous pouvez surveiller
Suivez des métriques clés liées à l’utilisation de votre API Auth0 :- Volume de requêtes API : Surveillez le nombre total de requêtes adressées aux API d’authentification et de gestion d’Auth0.
- Taux d’erreur : Repérez les erreurs côté client et côté serveur qui affectent votre intégration.
- Occurrences de limites de débit : Détectez quand votre application atteint ses limites de débit.
- Répartition géographique : Analysez les tendances du trafic par pays.
- Flux d’authentification : Suivez les types d’octroi et l’utilisation des connexions.
Cas d’utilisation
Repérer les problèmes de limites de débit
Surveillez les API et les points de terminaison qui atteignent les limites de débit afin d’ajuster votre intégration ou de passer à un niveau de limite de débit supérieur.Diagnostiquer les échecs de l’API
Repérez rapidement la cause première des erreurs en filtrant les métriques par API, opération et type d’échec (limites de débit, détection d’anomalies ou erreurs générales).Capacité du forfait
Analysez les pics d’utilisation, le RPS moyen et les métriques de percentile afin de déterminer le palier de limite de débit approprié pour votre charge de travail.Prérequis
Avant de configurer un flux de métriques, vous devez disposer des éléments suivants :-
accès à l’Auth0 Management API : créez une application machine-to-machine (M2M) avec les permissions suivantes :
read:event_streamscreate:event_streamsupdate:event_streamsdelete:event_streamsread:event_deliveriesupdate:event_deliveries
- Auth0 CLI : installez Auth0 CLI pour configurer les flux de métriques à l’aide de commandes d’API.
- compte sur une plateforme de surveillance : un compte actif auprès de l’une des destinations prises en charge.
Référence des métriques
auth0.api_request.count
Calcule le nombre de requêtes d’API vers votre tenant Auth0 à l’aide de balises de filtrage et d’agrégation détaillées. Une nouvelle métrique est émise toutes les 10 secondes et offre une granularité d’une seconde.Balises disponibles
Metric Streams n’inclut pas les appels d’API mis en cache ou bloqués par le Web Application Firewall (WAF) d’Auth0 en périphérie afin d’éviter une surcharge du système.
Valeurs d’énumération
apiAUTHENTICATION- requêtes de l’Authentication APIMANAGEMENT- requêtes de la Management API
SUCCESS- Requête traitée avec succèsFAILURE- La requête a échoué en raison d’une erreur côté client ou côté serveur
operation_result est FAILURE)
RATE_LIMIT- La requête a dépassé la limite de débitANOMALY_DETECTION- Bloqué par la protection contre les attaques d’Auth0CLIENT_SERVER_ERROR- Erreur HTTP 4xx ou 5xx
Destinations prises en charge
Metric Streams prend en charge les plateformes de surveillance suivantes :Datadog
Intégration native à l’API de métriques de Datadog
New Relic
Diffusion via OpenTelemetry Protocol (OTLP)
Splunk
Diffusion via OpenTelemetry Protocol (OTLP)
Configurer Datadog
Transmettez directement les métriques Auth0 à Datadog au moyen de son API de métriques native.Prérequis
- Compte Datadog actif
- Clé d’API Datadog (générez-la dans Paramètres de l’organisation > Clés API dans Datadog)
- Votre site Datadog (identifiant de région, comme
US1pour app.datadoghq.com,EUpour app.datadoghq.eu,US3pour us3.datadoghq.com)
Créer un flux de métriques
- Dashboard
- CLI
Accéder à Metric Streams :
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez Datadog.
- Name: Entrez un nom descriptif (p. ex.,
datadog-production). - site Datadog: Sélectionnez votre région Datadog dans la liste déroulante :
US1pour app.datadoghq.comUS3pour us3.datadoghq.comUS5pour us5.datadoghq.comEUpour app.datadoghq.euAP1pour ap1.datadoghq.com
- clé d’API Datadog: Collez votre clé API Datadog.
- Sélectionnez Save.
Vérifiez dans Datadog
En quelques minutes, les métriques d’Auth0 apparaissent dans Datadog. Accédez à Metrics > Explorer et recherchezauth0.api_request.count pour afficher vos données.
Gérer les flux
- Dashboard
- CLI
Afficher tous les flux :
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Tous les flux configurés sont répertoriés avec leur Destination, Status, Name et Subscriptions.
- Sélectionnez le nom du flux dans la liste.
- Mettez la configuration à jour.
- Sélectionnez Save.
- Utilisez le commutateur dans la colonne Status pour activer ou désactiver le flux.
- Les flux désactivés cessent d’envoyer des métriques, mais conservent leur configuration.
- Sélectionnez le nom du flux dans la liste.
- Sélectionnez Delete au bas de la page de configuration.
- Confirmez la suppression.
Configurer New Relic
Transmettez les métriques Auth0 à New Relic à l’aide d’OpenTelemetry Protocol (OTLP).Obtenir les identifiants New Relic
1
Trouvez votre point de terminaison OTLP
Consultez la documentation OTLP de New Relic pour trouver le point de terminaison propre à votre région :
- US :
https://otlp.nr-data.net - EU :
https://otlp.eu01.nr-data.net
2
Créer une clé de licence d’ingestion
- Allez dans [votre menu utilisateur] > API Keys.
- Sélectionnez Create a key.
- Sélectionnez Key Type = Ingest - License.
- Entrez un nom descriptif et une note facultative.
- Sélectionnez Create a key.
- Copiez la clé API immédiatement. Vous en aurez besoin pour les étapes suivantes, et elle ne sera plus affichée par la suite.
Créer un flux de métriques
- Dashboard
- CLI
Accédez à Metric Streams :
- Dans Auth0 Dashboard, allez à Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez OpenTelemetry.
- Name : Saisissez un nom descriptif (p. ex.,
newrelic-production). - Protocol : Sélectionnez HTTP dans la liste déroulante.
- OTLP Endpoint : Collez votre point de terminaison OTLP New Relic (p. ex.,
https://otlp.nr-data.net). - Authentication Method : Sélectionnez API Key dans la liste déroulante.
- Header Name : Saisissez
api-key. - API Key : Collez votre clé de licence d’ingestion New Relic que vous avez copiée aux étapes précédentes.
- Sélectionnez Save.
Configurer Splunk
Transmettez les métriques Auth0 vers Splunk Observability Cloud à l’aide d’OpenTelemetry Protocol (OTLP).Obtenir les identifiants Splunk
1
Trouver votre point de terminaison OTLP
Consultez la documentation de l’exportateur HTTP OTLP de Splunk pour trouver votre point de terminaison.Le format du point de terminaison est :Remplacez
<REALM> par votre realm Splunk (p. ex. : us1, eu0, jp0).2
Créer un jeton d’accès
- Accédez à Settings > Jetons d’accès > Nouveau jeton.
- Saisissez un nom descriptif.
- Réglez Portée d’autorisation sur INGEST (obligatoire).
- Définissez l’expiration du jeton.
- Sélectionnez Créer.
- Copiez la valeur du jeton et conservez-la en lieu sûr. Vous en aurez besoin aux étapes suivantes.
Créer un flux de métriques
- Dashboard
- CLI
Accédez à Metric Streams :
- Allez dans Auth0 Dashboard > Monitoring > Metric Streams.
- Sélectionnez + Create Metric Stream.
- Sélectionnez OpenTelemetry.
- Name : Entrez un nom descriptif (p. ex.,
splunk-production). - Protocol : Sélectionnez HTTP dans la liste déroulante.
- OTLP Endpoint : Collez votre point de terminaison OTLP Splunk (p. ex.,
https://ingest.us1.signalfx.com/v2/datapoint/otlp). - Authentication Method : Sélectionnez API Key dans la liste déroulante.
- Header Name : Entrez
X-SF-TOKEN. - API Key : Collez votre jeton d’accès Splunk (de l’étape 2 ci-dessus).
- Sélectionnez Save.
Comprendre la cardinalité des métriques
La cardinalité correspond au nombre de séries chronologiques uniques générées par vos métriques. Plus la cardinalité est élevée, plus les coûts de monitoring augmentent.Dépannage
Les métriques n’apparaissent pas
Vérifiez le statut du stream :- Dashboard
- CLI
- Accédez à Auth0 Dashboard > Monitoring > Metric Streams.
- Repérez votre flux de métriques dans la liste.
- Vérifiez que la colonne Status affiche Enabled.
- Sélectionnez le nom du stream pour afficher la configuration détaillée et vérifier les paramètres.
- Datadog : Confirmez que votre clé API est valide et que l’URL du site correspond à votre région Datadog
- Destinations OTLP : Vérifiez que l’URL du endpoint, le jeton d’authentification et le nom de l’en-tête sont corrects
Coûts de surveillance élevés
Si vous constatez des coûts anormalement élevés :- Vérifiez quelles balises vous utilisez dans les requêtes et les tableaux de bord.
- Envisagez de retirer
client_idetconnection_iddes agrégations. - Utilisez l’échantillonnage ou le filtrage dans votre plateforme de surveillance pour réduire le volume de métriques ingérées.
- Regroupez les données à l’aide de balises de niveau supérieur comme
apietoperation_resultplutôt qu’avec des balises granulaires.