Dokümantasyon 03 / 10
İzleme türleri
Her monitör bir tür, bir hedef ve ortak ayarlardan oluşur. Parantez içindeki alan adları, REST API ile monitör oluştururken kullanılan adlardır.
Ortak ayarlar
| Ayar | Değerler |
|---|---|
Ad (name) |
En fazla 120 karakter |
Tür (type) |
http, tcp, dns, ssl, domain_expiry, smtp, imap, pop3, icmp, heartbeat |
Kontrol aralığı (interval_seconds) |
30–86400 saniye; paketinizin en kısa aralığından kısa olamaz. SSL için en az 3600, alan adı süresi için en az 43200 saniye. |
Zaman aşımı (timeout_ms) |
1000–30000 ms, varsayılan 10000 |
Ardışık hata eşiği (failure_threshold) |
1–10, varsayılan 2 (heartbeat için 1) |
Ardışık başarı eşiği (recovery_threshold) |
1–10, varsayılan 2 |
Lokasyon politikası (location_policy) |
single, confirm (varsayılan), all — bkz. Lokasyonlar |
| Grup, etiketler, kanallar | group_id / group_name, en fazla 10 etiket (tags), en fazla 20 kanal (channel_ids) |
Sonuç türleri
- Çalışıyor (up): Kontrol beklenen sonucu verdi.
- Performans sorunu (degraded): Hizmet yanıt veriyor ama bir eşik aşıldı (yavaş yanıt, yaklaşan sertifika bitişi, kısmi paket kaybı). Erişilebilirlik hesabında “çalışıyor” sayılır.
- Kesinti (down): Kontrol başarısız oldu. Ardışık hata eşiğine ulaşılana kadar monitör “şüpheli” durumda kalır; kesinti ve bildirim eşiğe ulaşınca oluşur.
- Ajan hatası (error): Sorun ajan tarafındadır; hedefin durumu hakkında bilgi taşımadığı için yok sayılır.
HTTP(S)
Hedef tam bir URL'dir (http:// veya https://).
- Yöntem (
http.method):GET(varsayılan) veyaHEAD. HEAD ile anahtar kelime/JSON kontrolü yapılamaz. - Beklenen durum kodları (
http.expected_status): tek kod veya aralık listesi, ör.["200-299", "301"]. Varsayılan200-299. - Yönlendirme (
http.max_redirects): 0–5, varsayılan 3. Yönlendirme hedefi de güvenlik politikasından geçer. - Anahtar kelime (
http.keyword,http.keyword_mode=contains/not_contains,http.keyword_case_sensitive). - JSON kontrolü (
http.json_path, ör.data.items[0].status;http.json_op=exists,equals,not_equals,contains;http.json_value). - Header ve kimlik doğrulama: en fazla 10 özel header (
http.headers); Basic veya Bearer (http.auth_type).Host,Connection,Content-Length,X-Forwarded-*gibi başlıklar kullanılamaz. Header değerleri ve kimlik bilgileri şifreli saklanır, panelde tekrar gösterilmez. - TLS doğrulama (
http.verify_tls, varsayılan açık) ve IP sürümü (http.ip_version=any,4,6). - Yavaş yanıt eşiği (
http.degraded_threshold_ms, 100–30000): aşılırsa sonuç performans sorunudur. - Yanıt gövdesinin en fazla 1 MiB'ı okunur.
TCP port
Hedef bir alan adı veya IP adresidir; port (port, 1–65535) zorunludur. Bağlantı kurulabiliyorsa sonuç başarılıdır.
DNS
- Hedef bir alan adı olmalıdır. Kayıt türü (
dns.record_type):A(varsayılan),AAAA,CNAME,MX,TXT,NS. - Beklenen değerler (
dns.expected, en fazla 20) ve eşleşme kuralı (dns.match):any(en az biri),all(hepsi bulunmalı),exact(küme birebir aynı olmalı). - Özel resolver (
dns.resolver):IP:portbiçiminde, ör.1.1.1.1:53. Resolver adresi de güvenlik politikasından geçer.
SSL sertifikası
- Hedef alan adı ve port (varsayılan 443). Sertifika zinciri, alan adı eşleşmesi ve bitiş tarihi ayrı ayrı raporlanır.
- Uyarı günleri (
warn_days, en fazla 5 değer, 1–120; varsayılan 30, 14, 7): bitişe bu sürelerden biri kaldığında sonuç performans sorunudur. - Süresi dolmuş, güvenilmeyen veya eşleşmeyen sertifika kesintidir.
Alan adı süresi
Alan adının kayıt bitiş tarihi RDAP üzerinden (IANA önyükleme listesiyle bulunan kayıt kuruluşu sunucusundan) okunur. Uyarı günleri SSL ile aynıdır. RDAP hizmeti sunmayan veya bitiş tarihini yayınlamayan uzantılarda sonuç alınamayabilir.
SMTP, IMAP, POP3
- Varsayılan portlar: SMTP 25, IMAP 993, POP3 995.
- SMTP modu (
mail.mode):plain,starttls(varsayılan),tls. STARTTLS modunda sunucu STARTTLS ilan etmezse kontrol başarısız olur. - IMAP/POP3 için 993/995 portlarında veya
tlsmodunda TLS kullanılır. Yalnızca karşılama ve el sıkışma kontrol edilir; oturum açılmaz.
Ping (ICMP)
1–5 adet echo isteği gönderilir (icmp.count, varsayılan 3). Hiç yanıt gelmezse kesinti, bir kısmı kaybolursa performans sorunu olarak raporlanır. ICMP'yi engelleyen ağlarda TCP kontrolünü tercih edin.
Heartbeat / Cron
Pasif izleme türüdür: ajan sisteminize bağlanmaz; sisteminiz size verilen adrese düzenli olarak ping gönderir. Tolerans süresi (heartbeat_grace_seconds, 30–86400) varsayılan olarak aralığın %20'si, en az 60 saniyedir. Ayrıntılar: Heartbeat.
Güvenlik politikası
Tüm kontroller; özel (RFC 1918), loopback, link-local ve diğer ayrılmış adres aralıklarına bağlantıyı reddeder. Alan adı çözümlemesi bu aralıklara işaret ediyorsa kontrol “hedef engellendi” sonucuyla biter. Ayrıca her hedefin doğrulanmış olması gerekir.
Bu belge ürünün mevcut davranışını anlatır. Bir tutarsızlık görürseniz lütfen bize bildirin.