なぜあなたの監視は最も単純な障害を見逃しているのか ノート

なぜあなたの監視は最も単純な障害を見逃しているのか

内部サブドメインの期限切れTLS証明書が、アラートなしでサイレントアウトを引き起こしました。これは、監視がアプリケーションエラーに焦点を当て、期限のあるインフラストラクチャコンポーネントを無視していたために発生しました。ドメインレベルの3つの障害は、アプリケーションログなしでアウトを引き起こす可能性があります。TLS証明書の期限切れ、ドメイン登録の期限切れ、DNSの誤設定です。TLS証明書は期限切れになり無効になるため、ブラウザはセキュリティ警告を表示し、APIは接続を拒否します。ドメイン登録の期限切れは、実際のドメイン名が無効になることを意味し、DNS解決が完全に失敗します。DNSの誤設定は、レコードが正しく伝播しない、または古いIPアドレスを提供する可能性があります。digopenssl s_clientのようなBashコマンドは、DNS解決とTLS証明書の日付を確認できます。opensslコマンドは証明書の有効期限を表示でき、さらにコマンドで残りの有効期間を計算できます。whoisクエリは、ドメイン登録に関する情報、有効期限やステータスコードを含めて提供します。このようなアウトを防ぐために、これらのチェックはcronジョブまたはPrometheusのような監視ツールで自動化する必要があります。ドメイン登録は、一次的な保護策として自動更新を有効にすることが理想的です。これらのチェックを手動で実行することは、アドホックな検証に役立ちますが、継続的な信頼性には自動化が不可欠です。このようなアウトは、複雑な技術的障害ではなく、単純な見落としに起因するため、特に恥ずかしいものです。