LIVCK Cloud

Erreichbarkeits-Prüfungen

Manche Dinge kann man nur von innen prüfen. Ob deine Datenbank im privaten Netz antwortet, ob das interne Gateway erreichbar ist oder ob der DNS-Resolver noch lebt -- das sieht kein Check von außen. Der Agent schon: Er prüft solche Ziele vom Server aus und meldet Erreichbarkeit und Antwortzeit an LIVCK.

Wofür das gut ist

  • Interne Dienste überwachen, die aus dem Internet gar nicht erreichbar sind
  • Den Weg messen, den deine Anwendung wirklich geht -- inklusive Firewall, Routing und DNS deines Netzes
  • Latenz von innen verfolgen, z.B. zwischen Anwendungsserver und Datenbank
  • Abhängigkeiten prüfen, auf die dein Dienst angewiesen ist: Container-Registry, Paket-Spiegel, Zahlungsanbieter

Prüfarten

TypWas geprüft wirdZusätzliche Angaben
TCP-PortLässt sich eine Verbindung zum Port aufbauen?Port (Pflicht)
HTTPAntwortet der Endpunkt?Port und Pfad (optional)
HTTPSAntwortet der Endpunkt, und wie lange ist das Zertifikat noch gültig?Port und Pfad (optional)
DNSLöst der Name auf?Resolver (optional)

Kein Ping (ICMP)

Der Agent läuft bewusst ohne erweiterte Systemrechte -- und rohe ICMP-Pakete brauchen genau die. Für „ist der Host da?" nimm stattdessen eine TCP-Prüfung auf einen Port, der ohnehin offen ist (z.B. 22). Ein echter ICMP-Check von außen bleibt davon unberührt.

Ein Ziel anlegen

  1. Server → Server öffnen → Bearbeiten → Reiter Erreichbarkeit
  2. Auf "Ziel hinzufügen" klicken
  3. Ausfüllen:
    • Bezeichnung -- ein sprechender Name, z.B. „Postgres primär"
    • Typ -- TCP-Port, HTTP, HTTPS oder DNS
    • Ziel (Host/IP) -- z.B. 10.0.0.5 oder db.internal
    • Port / Pfad / Resolver -- je nach Typ
  4. Optional das Prüfintervall anpassen (30 bis 300 Sekunden, Standard 60)
  5. Speichern

Pro Server sind bis zu 15 Ziele möglich.

Cloud-Metadaten-Adressen sind gesperrt

Die Adresse 169.254.169.254 -- der Metadatendienst der meisten Cloud-Anbieter -- kann nicht als Ziel eingetragen werden.

Was du zurückbekommst

Für jedes Ziel misst der Agent:

MesswertBedeutung
StatusErreichbar / Nicht erreichbar / Ausstehend
AntwortzeitDurchschnitt sowie Minimum und Maximum
VerlustAnteil fehlgeschlagener Versuche in Prozent
HTTP-StatusDer Statuscode bei HTTP- und HTTPS-Prüfungen
ZertifikatVerbleibende Gültigkeit bei HTTPS-Prüfungen

Die Ergebnisse siehst du in der Detailansicht im Reiter Erreichbarkeit.

Alarmieren

Jedes Ziel lässt sich mit einer Alarm-Regel überwachen. Wähle im Regel-Dialog eine Metrik aus der Gruppe Erreichbarkeit und als Instanz dein Ziel.

Typische Regeln:

ZielMetrikRegelDauerAuswirkung
Datenbank ist wegErreichbarkeitWert = 0120 sAusfall
Datenbank wird langsamAntwortzeit> 50 ms300 sBeeinträchtigt
Zertifikat läuft abZertifikat-Restlaufzeit< 336 Stunden (14 Tage)sofortBeeinträchtigt
Paketverlust im NetzVerlust> 10 %300 sBeeinträchtigt

Interne Hostnamen bleiben intern

In den Messreihen taucht nur deine selbstgewählte Bezeichnung auf, nicht der Hostname des Ziels. Der Agent verbindet sich natürlich mit dem echten Ziel -- aber der Name wandert nicht in die Metrik-Schlüssel.

Abgrenzung zu den Checks von außen

Erreichbarkeits-Prüfung (Agent)Check von außen
Startpunktdein ServerLIVCK-Standorte weltweit
Erreicht private Netzejanein
Eigener Service in LIVCKnein -- Teil des Serversja
Eigene Statuspage-Komponenteneinja
PrüfartenTCP, HTTP, HTTPS, DNSHTTP, TCP, DNS, ICMP, SSL, Heartbeat, manuell
Mehrheitsregel über Standortenein (eine Quelle)ja

Beide ergänzen sich: Der externe Check beantwortet „kommen meine Kunden rein?", die Erreichbarkeits-Prüfung „funktioniert mein Backend intern noch?".

Weiterführende Themen