jvmguard

自動プロダクションプロファイリング

プロダクションプロファイリング。
制御され、監査されます。
人間にもエージェントにも。

プロダクションでのディーププロファイリングのキャプチャはリスクがありますが、必要な場合もあります。jvmguardはこれを管理下に置きます。人、監視アラート、エージェントのいずれによってトリガーされた場合でも、すべてのキャプチャは承認され、監査されます。

Apache License 2.0のオープンソースです。

ライブテレメトリとともにJVMフリートを表示するjvmguard Web UIと、サブシステム、ヒープダンプ、MBeanスナップショットのオプションを備えたJProfilerスナップショット記録ダイアログ。
jvmguard Web UI: フリート全体を1つの画面に。ライブテレメトリとすべての操作がワンクリックで利用できます。
§ 01機能

デフォルトでは純粋なJavaエージェント

エージェントはクラスロードを通じて選択したメソッドを計装します。プロファイリング操作を明示的に実行しない限り、ネイティブライブラリはロードされません。

トリガーとアクション

テレメトリまたはトランザクションにしきい値を設定します。しきい値を超えると、jvmguardは設定したアクションを実行します: JFRの記録、ヒープまたはスレッドダンプの取得、受信トレイへの書き込み、メール送信、Webhookの呼び出し。応答はUIで構成します。

オンデマンドでキャプチャ

軽量なテレメトリと定義したトランザクションが、ディープキャプチャをトリガーするシグナルを提供します。定常状態のオーバーヘッドはほぼゼロに保たれます。

JMXポートは不要

エージェントはプロセス内でMBeanを読み取ります。JMXコネクタサーバーをネットワークに公開せずに、MBeanを検査して操作できます。

JVMフリートの管理

数百のJVMを階層グループに編成します。設定は継承されるため、グループはその配下のすべてのJVMに適用され、新しいJVMに事前のセットアップは必要ありません。

設定可能なデータ保持

記録されたデータは古くなるとより大きな間隔に集約されます。トランザクションは設定したしきい値の後に破棄できます。

セルフホストでエアギャップ対応

Windows、macOS、Linuxにインストールできます。記録されたすべてのデータはローカルに保持され、外部クラウドへの依存がないため、エアギャップネットワークを含む自社インフラでサーバーを実行できます。

§ 023つのキャプチャ方法
01

手動

接続されたJVMのキャプチャをUIから開始します。キャプチャは受信トレイに届きます。

02

トリガー

テレメトリまたはトランザクションに設定したしきい値がキャプチャを自動的に発生させます: 対象JVMのJFR記録、ヒープダンプ、またはスレッドダンプ。

03

エージェント駆動

AIエージェントがMCPサーバーを通じてキャプチャを開始します。スコープの制限とすべての操作の監査記録が、そのアクセスに説明責任を持たせます。

§ 03オープンなキャプチャ、オープンな分析

キャプチャは標準的なファイルです。JFR記録とHPROFヒープダンプは、JProfiler、JDK Mission Control、Eclipse MATで開けます。

最も深い分析のために、jvmguardはJProfilerスナップショットを記録できます。これはJDBC、JPA、MongoDB、HTTPおよびgRPC呼び出し、Kafka、LLM呼び出しなどのサブシステムを内訳表示します。

§ 04AIエージェントからの操作

jvmguardにはMCPサーバーが含まれています。AIエージェントはこれに接続して、JVMフリートを検出し、テレメトリ、トランザクション、MBeanを読み取り、JFR記録やヒープ/スレッドダンプを開始し、キャプチャを取得します。UIが提供するのと同じ操作がエージェントにも利用できます。

方向性は監督されたループです: エージェントが問題を検出し、適切なプロファイルをキャプチャし、次のステップを推奨し、人が各キャプチャを承認します。これをプロダクションで安全にするガードレールは、レートとオーバーヘッドの制限、およびすべてのエージェント操作の完全な監査記録です。