Добавлен сбор телеметрии на ВМ2
This commit is contained in:
@@ -16,6 +16,22 @@ Disabled mode требует только `BITRIX_SYNC_ENABLED=false` и
|
||||
валидирует весь каталог secret files, portal identity, custom fields, HTTPS host
|
||||
lock и непустой CIDR allow-list до startup.
|
||||
|
||||
## Наблюдаемость
|
||||
|
||||
JSON stdout включён всегда. Если задан стандартный
|
||||
`OTEL_EXPORTER_OTLP_ENDPOINT`, traces, metrics и логи дополнительно отправляются
|
||||
напрямую по OTLP/gRPC через bounded batch queues. Ошибка инициализации, экспорта
|
||||
или остановки телеметрии не меняет readiness и не останавливает API, worker или
|
||||
reconciliation. Процессы различаются как `bitrix-sync-api`,
|
||||
`bitrix-sync-worker` и `bitrix-sync-reconciliation`; namespace остаётся
|
||||
`han-chat`.
|
||||
|
||||
FastAPI (кроме `/health/live`), SQLAlchemy и HTTPX инструментированы. Перед
|
||||
stdout и OTLP выполняется application redaction: query/token/credential URL,
|
||||
headers, payload, PII, object keys и SQL не экспортируются. Бизнес-метрики
|
||||
используют только закрытые множества labels; UUID и внешние идентификаторы в
|
||||
labels/spans не записываются.
|
||||
|
||||
## Границы безопасности
|
||||
|
||||
- CRM credential URL используется как единый секрет; redirect выключен, TLS
|
||||
|
||||
Reference in New Issue
Block a user