Erreichbarkeits-Prüfungen
Manche Dinge kann man nur von innen prüfen. Ob deine Datenbank im privaten Netz antwortet, ob das interne Gateway erreichbar ist oder ob der DNS-Resolver noch lebt -- das sieht kein Check von außen. Der Agent schon: Er prüft solche Ziele vom Server aus und meldet Erreichbarkeit und Antwortzeit an LIVCK.
Wofür das gut ist
- Interne Dienste überwachen, die aus dem Internet gar nicht erreichbar sind
- Den Weg messen, den deine Anwendung wirklich geht -- inklusive Firewall, Routing und DNS deines Netzes
- Latenz von innen verfolgen, z.B. zwischen Anwendungsserver und Datenbank
- Abhängigkeiten prüfen, auf die dein Dienst angewiesen ist: Container-Registry, Paket-Spiegel, Zahlungsanbieter
Prüfarten
| Typ | Was geprüft wird | Zusätzliche Angaben |
|---|---|---|
| TCP-Port | Lässt sich eine Verbindung zum Port aufbauen? | Port (Pflicht) |
| HTTP | Antwortet der Endpunkt? | Port und Pfad (optional) |
| HTTPS | Antwortet der Endpunkt, und wie lange ist das Zertifikat noch gültig? | Port und Pfad (optional) |
| DNS | Löst der Name auf? | Resolver (optional) |
Kein Ping (ICMP)
Der Agent läuft bewusst ohne erweiterte Systemrechte -- und rohe ICMP-Pakete brauchen genau die. Für „ist der Host da?" nimm stattdessen eine TCP-Prüfung auf einen Port, der ohnehin offen ist (z.B. 22). Ein echter ICMP-Check von außen bleibt davon unberührt.
Ein Ziel anlegen
- Server → Server öffnen → Bearbeiten → Reiter Erreichbarkeit
- Auf "Ziel hinzufügen" klicken
- Ausfüllen:
- Bezeichnung -- ein sprechender Name, z.B. „Postgres primär"
- Typ -- TCP-Port, HTTP, HTTPS oder DNS
- Ziel (Host/IP) -- z.B.
10.0.0.5oderdb.internal - Port / Pfad / Resolver -- je nach Typ
- Optional das Prüfintervall anpassen (30 bis 300 Sekunden, Standard 60)
- Speichern
Pro Server sind bis zu 15 Ziele möglich.
Cloud-Metadaten-Adressen sind gesperrt
Die Adresse 169.254.169.254 -- der Metadatendienst der meisten Cloud-Anbieter -- kann nicht als Ziel eingetragen werden.
Was du zurückbekommst
Für jedes Ziel misst der Agent:
| Messwert | Bedeutung |
|---|---|
| Status | Erreichbar / Nicht erreichbar / Ausstehend |
| Antwortzeit | Durchschnitt sowie Minimum und Maximum |
| Verlust | Anteil fehlgeschlagener Versuche in Prozent |
| HTTP-Status | Der Statuscode bei HTTP- und HTTPS-Prüfungen |
| Zertifikat | Verbleibende Gültigkeit bei HTTPS-Prüfungen |
Die Ergebnisse siehst du in der Detailansicht im Reiter Erreichbarkeit.
Alarmieren
Jedes Ziel lässt sich mit einer Alarm-Regel überwachen. Wähle im Regel-Dialog eine Metrik aus der Gruppe Erreichbarkeit und als Instanz dein Ziel.
Typische Regeln:
| Ziel | Metrik | Regel | Dauer | Auswirkung |
|---|---|---|---|---|
| Datenbank ist weg | Erreichbarkeit | Wert = 0 | 120 s | Ausfall |
| Datenbank wird langsam | Antwortzeit | > 50 ms | 300 s | Beeinträchtigt |
| Zertifikat läuft ab | Zertifikat-Restlaufzeit | < 336 Stunden (14 Tage) | sofort | Beeinträchtigt |
| Paketverlust im Netz | Verlust | > 10 % | 300 s | Beeinträchtigt |
Interne Hostnamen bleiben intern
In den Messreihen taucht nur deine selbstgewählte Bezeichnung auf, nicht der Hostname des Ziels. Der Agent verbindet sich natürlich mit dem echten Ziel -- aber der Name wandert nicht in die Metrik-Schlüssel.
Abgrenzung zu den Checks von außen
| Erreichbarkeits-Prüfung (Agent) | Check von außen | |
|---|---|---|
| Startpunkt | dein Server | LIVCK-Standorte weltweit |
| Erreicht private Netze | ja | nein |
| Eigener Service in LIVCK | nein -- Teil des Servers | ja |
| Eigene Statuspage-Komponente | nein | ja |
| Prüfarten | TCP, HTTP, HTTPS, DNS | HTTP, TCP, DNS, ICMP, SSL, Heartbeat, manuell |
| Mehrheitsregel über Standorte | nein (eine Quelle) | ja |
Beide ergänzen sich: Der externe Check beantwortet „kommen meine Kunden rein?", die Erreichbarkeits-Prüfung „funktioniert mein Backend intern noch?".
Weiterführende Themen
- Alarm-Regeln -- auf Erreichbarkeit alarmieren
- Was gemessen wird -- alle Messwerte im Überblick
- Monitoring-Standorte -- die Gegenprobe von außen