Solutions

Sachez quand quelque chose est hors service ou affaibli avant vos utilisateurs.

Le répartiteur de charge se dit en santé, les utilisateurs tombent sur des erreurs et l'équipe l'apprend par un billet. Pendant ce temps, une signature DNSSEC expire ou un enregistrement DMARC est modifié, et rien ne fait échouer un build ni n'alerte personne.

Pourquoi cela se répète

Les vérifications internes se connectent de l'intérieur.

Une vérification de santé derrière le répartiteur de charge répond pour le processus, pas pour le chemin que prennent vos utilisateurs à travers le DNS, le TLS et la bordure. Les deux divergent exactement quand cela compte.

Les changements de posture ne ressemblent pas à des pannes. Un enregistrement DNS modifié à la main, un enregistrement SPF qui a dépassé la limite de consultations, une politique DMARC assouplie en douce : aucun ne brise quoi que ce soit aujourd'hui, et chacun est découvert plus tard par quelqu'un d'autre.

Pendant un incident, les gens ont besoin d'un endroit où regarder. Sans une page qui dit ce qui est connu, la réponse est la file du soutien.

Comment nous le résolvons

Des sondes de l'extérieur, des alertes au changement et une page que vos utilisateurs peuvent lire.

Dependably StatusCheck sonde les actifs que vous exploitez depuis l'extérieur de votre réseau, comme vos utilisateurs les atteignent, et traite un changement d'état, de note ou d'enregistrement comme l'événement à vous signaler.

Sonder selon un horaire

Les sondes de disponibilité s'exécutent par HTTP, TCP ou ICMP, toutes les 60 secondes par défaut. Un échec est réessayé avant que quoi que ce soit ne soit déclaré hors service, de sorte qu'un seul paquet perdu n'est pas un incident.

HTTP · TCP · ICMP

Surveiller la dérive de posture

Les enregistrements DNS et le DNSSEC sont vérifiés à leur propre cadence, et SPF, DKIM et DMARC sont lus pour chaque domaine. La configuration TLS de chaque endpoint porte une note de A+ à F. Un changement de note, un jeu d'enregistrements modifié ou une signature DNSSEC en échec est un événement.

DNSSEC · SPF/DKIM/DMARC

Alerter l'équipe

Une alerte se déclenche quand un état change, et un envoi échoué est réessayé plutôt que perdu. Les alertes partent vers Slack, PagerDuty, Microsoft Teams, Discord, Telegram ou un webhook; les abonnés de la page d'état sont avisés par courriel.

alerte

Informer vos utilisateurs

Le même changement met à jour une page d'état publique livrée sans script. Planifiez les fenêtres de maintenance à l'avance et la page les affiche pendant qu'elles ont cours, publiez des mises à jour écrites au fil d'un incident, et les abonnés sont avisés quand un hôte tombe hors service ou revient en service. Les fenêtres de maintenance sont exclues du chiffre de disponibilité au moment de la requête, de sorte que le nombre peut toujours être recalculé.

page d'état
Ce que vous obtenez

Un chiffre de disponibilité que vous pouvez recalculer, et une page que vous pouvez montrer.

Chaque résultat de sonde dans la fenêtre de rétention que vous fixez est conservé, de sorte que la disponibilité de n'importe quelle période qu'elle couvre est une requête sur le registre, avec les fenêtres de maintenance exclues quand vous le demandez plutôt que figées.

  • Hors service est déclaré après des réessais, de l'extérieur, donc cela correspond à ce que vivent les utilisateurs.
  • Un jeu d'enregistrements DNS modifié, une signature DNSSEC en échec ou une baisse de note TLS ou d'authentification du courriel arrive sous forme d'alerte, pas de constat des mois plus tard.
  • Une page d'état publique avec fenêtres de maintenance, mises à jour écrites d'incident et abonnés.
  • Des signaux de vie pour les tâches planifiées, pour qu'une sauvegarde qui a cessé de s'exécuter soit signalée.
Alerte
  • hôte checkout.example.com
  • état en service → hors service · après réessais
  • sonde HTTPS · 502
  • publié page d'état · abonnés avisés
Où cela s'exécute

Auto-hébergé et open source.

Dependably StatusCheck est auto-hébergé et open source sous Apache-2.0, et sonde depuis l'endroit où vous l'exécutez. Notre propre page d'état publique tourne dessus, pour que vous le voyiez fonctionner avant d'installer quoi que ce soit, et vous pouvez nous joindre au sujet de votre déploiement.