Почему ваш мониторинг пропуска... Заметка
DEV Community на русском

Почему ваш мониторинг пропускает самые глупые сбои

Истекший TLS-сертификат на внутреннем субдомене вызвал незаметный сбой без каких-либо оповещений. Это произошло потому, что мониторинг был сосредоточен на ошибках приложений, игнорируя компоненты инфраструктуры с установленными сроками действия. Три сбоя на уровне домена могут привести к сбоям без журналов приложений: истечение срока действия TLS-сертификата, истечение срока регистрации домена и неправильная конфигурация DNS. TLS-сертификаты истекают и становятся недействительными, что приводит к отображению браузерами предупреждений о безопасности и отказу в соединениях со стороны API. Истечение срока регистрации домена означает, что само доменное имя аннулируется, что приводит к полному сбою разрешения DNS. Неправильная конфигурация DNS может привести к некорректному распространению записей или предоставлению устаревших IP-адресов. Команды Bash, такие как dig и openssl s_client, могут проверять разрешение DNS и даты TLS-сертификатов. Команда openssl может отображать дату истечения срока действия сертификата, а дополнительные команды могут рассчитать оставшийся срок действия. Запросы whois предоставляют информацию о регистрации домена, включая даты истечения срока действия и коды состояния. Чтобы предотвратить такие сбои, эти проверки должны быть автоматизированы с помощью cron-задач или инструментов мониторинга, таких как Prometheus. Регистрация домена в идеале должна иметь включенное автообновление в качестве основной меры безопасности. Ручное выполнение этих проверок полезно для разовой проверки, но автоматизация имеет решающее значение для постоянной надежности. Такие сбои особенно неловки, поскольку они вызваны простым упущением, а не сложными техническими сбоями.