Skip to main content
La operación de una malla distribuida de Logic-Injection-on-Origin exige una estrategia de observabilidad multidimensional. Dado que el cómputo se procesa in-situ en los enclaves remotos, los equipos de fiabilidad de sitios (SRE) deben monitorizar tanto el estado del transporte de red como las fronteras de seguridad de cada enclave (bloqueos de PII, trampas en el AST y acuerdos criptográficos post-cuánticos). La arquitectura de observabilidad de LIOP opera en dos niveles:
  • Nivel A (Telemetría Nativa In-Situ): El SDK registra instrucciones de CPU, consumo de tokens (TokenTelemetryEngine) y bytes de red prevenidos sin requerir servicios externos.
  • Nivel B (Monitorización de Flota en Producción): Prometheus recopila métricas desde los endpoints /metrics de cada enclave y las visualiza en un panel maestro de Grafana de 26 componentes.

1. Taxonomía de Métricas de Prometheus

Todas las métricas utilizan el prefijo canónico liop_:

Métricas de Cómputo y Protocolo

Métricas de Seguridad y Criptografía

Métricas de Infraestructura y Disyuntores


2. Catálogo de Alertas Críticas y Procedimientos de Remediación

A continuación se presentan las reglas de alerta del archivo examples/observability/alerting_rules.yml:

Alerta 1: LiopRepeatedEnclaveEgressRejection

Procedimiento de Remediación

  1. Identificar el Origen: Examine los registros del interceptor AuditInterceptor en el enclave afectado para aislar el identificador requesterPeerId o el clientId de OAuth.
  2. Revocar Credenciales: Cancele el token del cliente en el servidor Nexus OIDC:
  3. Analizar el Código Inyectado: Obtenga el hash del payload desde el registro de auditoría e inspeccione el módulo en el directorio de cuarentena.

Alerta 2: LiopCircuitBreakerTripped

Procedimiento de Remediación

  1. Verificar el Estado del Contenedor: Compruebe la respuesta del servicio:
  2. Sondear el Puerto gRPC: Emita un sondeo desde el perímetro de Border LIO Gateway:
  3. Inspeccionar la Memoria del Pool de Workers: Si el contenedor responde, determine si el pool de workers de Piscina terminó por desborde de heap (maxHeapMb). Reinicie el proceso si los hilos quedaron bloqueados.

Alerta 3: LiopHighExecutionLatency

Procedimiento de Remediación

  1. Evaluar el Consumo de Instrucciones AST: Compruebe si la carga inyectada contiene bucles anidados sin límite superior.
  2. Incrementar Hilos en el Pool de Piscina: En entornos con alto volumen transaccional, incremente el valor de workerPool.maxThreads o eleve la cuota de CPU en la configuración del contenedor.

3. Arquitectura del Panel Maestro de Grafana

El panel maestro de LIOP (examples/observability/dashboards/master-dashboard.json) organiza el estado operativo en secciones estructuradas:

Invariante Canónico de Expresiones PromQL

En las expresiones de Prometheus, operadores como or funcionan exclusivamente entre vectores instantáneos. Formule siempre: