Dokümantasyonİzleme türleri

Dokümantasyon 03 / 10

İzleme türleri

Her monitör bir tür, bir hedef ve ortak ayarlardan oluşur. Parantez içindeki alan adları, REST API ile monitör oluştururken kullanılan adlardır.

Ortak ayarlar

Ayar Değerler
Ad (name) En fazla 120 karakter
Tür (type) http, tcp, dns, ssl, domain_expiry, smtp, imap, pop3, icmp, heartbeat
Kontrol aralığı (interval_seconds) 30–86400 saniye; paketinizin en kısa aralığından kısa olamaz. SSL için en az 3600, alan adı süresi için en az 43200 saniye.
Zaman aşımı (timeout_ms) 1000–30000 ms, varsayılan 10000
Ardışık hata eşiği (failure_threshold) 1–10, varsayılan 2 (heartbeat için 1)
Ardışık başarı eşiği (recovery_threshold) 1–10, varsayılan 2
Lokasyon politikası (location_policy) single, confirm (varsayılan), all — bkz. Lokasyonlar
Grup, etiketler, kanallar group_id / group_name, en fazla 10 etiket (tags), en fazla 20 kanal (channel_ids)

Sonuç türleri

  • Çalışıyor (up): Kontrol beklenen sonucu verdi.
  • Performans sorunu (degraded): Hizmet yanıt veriyor ama bir eşik aşıldı (yavaş yanıt, yaklaşan sertifika bitişi, kısmi paket kaybı). Erişilebilirlik hesabında “çalışıyor” sayılır.
  • Kesinti (down): Kontrol başarısız oldu. Ardışık hata eşiğine ulaşılana kadar monitör “şüpheli” durumda kalır; kesinti ve bildirim eşiğe ulaşınca oluşur.
  • Ajan hatası (error): Sorun ajan tarafındadır; hedefin durumu hakkında bilgi taşımadığı için yok sayılır.

HTTP(S)

Hedef tam bir URL'dir (http:// veya https://).

  • Yöntem (http.method): GET (varsayılan) veya HEAD. HEAD ile anahtar kelime/JSON kontrolü yapılamaz.
  • Beklenen durum kodları (http.expected_status): tek kod veya aralık listesi, ör. ["200-299", "301"]. Varsayılan 200-299.
  • Yönlendirme (http.max_redirects): 0–5, varsayılan 3. Yönlendirme hedefi de güvenlik politikasından geçer.
  • Anahtar kelime (http.keyword, http.keyword_mode = contains/not_contains, http.keyword_case_sensitive).
  • JSON kontrolü (http.json_path, ör. data.items[0].status; http.json_op = exists, equals, not_equals, contains; http.json_value).
  • Header ve kimlik doğrulama: en fazla 10 özel header (http.headers); Basic veya Bearer (http.auth_type). Host, Connection, Content-Length, X-Forwarded-* gibi başlıklar kullanılamaz. Header değerleri ve kimlik bilgileri şifreli saklanır, panelde tekrar gösterilmez.
  • TLS doğrulama (http.verify_tls, varsayılan açık) ve IP sürümü (http.ip_version = any, 4, 6).
  • Yavaş yanıt eşiği (http.degraded_threshold_ms, 100–30000): aşılırsa sonuç performans sorunudur.
  • Yanıt gövdesinin en fazla 1 MiB'ı okunur.

TCP port

Hedef bir alan adı veya IP adresidir; port (port, 1–65535) zorunludur. Bağlantı kurulabiliyorsa sonuç başarılıdır.

DNS

  • Hedef bir alan adı olmalıdır. Kayıt türü (dns.record_type): A (varsayılan), AAAA, CNAME, MX, TXT, NS.
  • Beklenen değerler (dns.expected, en fazla 20) ve eşleşme kuralı (dns.match): any (en az biri), all (hepsi bulunmalı), exact (küme birebir aynı olmalı).
  • Özel resolver (dns.resolver): IP:port biçiminde, ör. 1.1.1.1:53. Resolver adresi de güvenlik politikasından geçer.

SSL sertifikası

  • Hedef alan adı ve port (varsayılan 443). Sertifika zinciri, alan adı eşleşmesi ve bitiş tarihi ayrı ayrı raporlanır.
  • Uyarı günleri (warn_days, en fazla 5 değer, 1–120; varsayılan 30, 14, 7): bitişe bu sürelerden biri kaldığında sonuç performans sorunudur.
  • Süresi dolmuş, güvenilmeyen veya eşleşmeyen sertifika kesintidir.

Alan adı süresi

Alan adının kayıt bitiş tarihi RDAP üzerinden (IANA önyükleme listesiyle bulunan kayıt kuruluşu sunucusundan) okunur. Uyarı günleri SSL ile aynıdır. RDAP hizmeti sunmayan veya bitiş tarihini yayınlamayan uzantılarda sonuç alınamayabilir.

SMTP, IMAP, POP3

  • Varsayılan portlar: SMTP 25, IMAP 993, POP3 995.
  • SMTP modu (mail.mode): plain, starttls (varsayılan), tls. STARTTLS modunda sunucu STARTTLS ilan etmezse kontrol başarısız olur.
  • IMAP/POP3 için 993/995 portlarında veya tls modunda TLS kullanılır. Yalnızca karşılama ve el sıkışma kontrol edilir; oturum açılmaz.

Ping (ICMP)

1–5 adet echo isteği gönderilir (icmp.count, varsayılan 3). Hiç yanıt gelmezse kesinti, bir kısmı kaybolursa performans sorunu olarak raporlanır. ICMP'yi engelleyen ağlarda TCP kontrolünü tercih edin.

Heartbeat / Cron

Pasif izleme türüdür: ajan sisteminize bağlanmaz; sisteminiz size verilen adrese düzenli olarak ping gönderir. Tolerans süresi (heartbeat_grace_seconds, 30–86400) varsayılan olarak aralığın %20'si, en az 60 saniyedir. Ayrıntılar: Heartbeat.

Güvenlik politikası

Tüm kontroller; özel (RFC 1918), loopback, link-local ve diğer ayrılmış adres aralıklarına bağlantıyı reddeder. Alan adı çözümlemesi bu aralıklara işaret ediyorsa kontrol “hedef engellendi” sonucuyla biter. Ayrıca her hedefin doğrulanmış olması gerekir.

Bu belge ürünün mevcut davranışını anlatır. Bir tutarsızlık görürseniz lütfen bize bildirin.