Monitoring
Kort antwoord
Monitoring in Portal controleert of je IP-adressen nog antwoorden. Je stelt de checks zelf in via Networking & Security → Monitoring met Add Monitor, en je kiest uit Ping (ICMP), TCP Port, HTTP(s) en HTTP(s) Keyword. Mislukte checks verschijnen als Active Incidents. Je firewall moet de check binnenlaten, anders mislukt hij terwijl de dienst zelf gewoon werkt.
Monitoring is een check die je zelf instelt. Portal test het adres dat je opgeeft, met het checktype dat je kiest, en meldt het zodra die test niet meer slaagt. De pagina blijft leeg tot je je eerste check toevoegt.
Wat je kunt monitoren
Je richt een monitor op een IP-adres dat van jou is. Er zijn vier checktypes.
| Checktype | Wat het test |
|---|---|
| Ping (ICMP) | Het adres beantwoordt ICMP echo requests. |
| TCP Port | Er kan een TCP-verbinding worden geopend op de poort die je instelt. |
| HTTP(s) | Een HTTP- of HTTPS-verzoek aan het doel krijgt antwoord. |
| HTTP(s) Keyword | Hetzelfde verzoek als bij HTTP(s), en het antwoord moet het trefwoord bevatten dat je opgeeft. |
Kies het checktype dat past bij wat je echt wilt weten. Ping laat zien dat de machine bereikbaar is. TCP Port laat zien dat een dienst verbindingen accepteert. HTTP(s) laat zien dat de webserver antwoordt. HTTP(s) Keyword laat zien dat de pagina nog bevat wat er hoort te staan, en vangt dus ook de applicatie die wel een pagina teruggeeft maar zijn database kwijt is.
Een monitor toevoegen
Open Monitoring
Ga in Portal naar Networking & Security → Monitoring. Zolang je nog niets hebt ingesteld, zie je "No monitors yet" en de uitnodiging om een monitoringcheck toe te voegen zodat je de beschikbaarheid van je IP-adressen kunt volgen.
Kies Add Monitor
Selecteer het checktype en vul in wat erbij hoort: het adres bij elk type, de poort bij een TCP Port-check en het trefwoord bij een HTTP(s) Keyword-check.
Bekijk de lijst
Per monitor zie je het type, de poort, de huidige status en de uptime over de afgelopen 24 uur.
Werk Active Incidents af
Een mislukte check komt onder Active Incidents te staan. Gebruik Acknowledge zodra je het incident hebt opgepakt, zodat je collega's zien dat er iemand mee bezig is.
Monitoring
Networking & Security → Monitoring
| Type | Port | Status | 24h uptime |
|---|---|---|---|
| Ping (ICMP) | n/a | Up | 100% |
| TCP Port | 443 | Up | 100% |
| HTTP(s) Keyword | 443 | Down | 97% |
Add Monitor
Je kunt monitors ook beheren via de Monitoring-familie van de Worldstream API, bijvoorbeeld als je ze samen met de rest van je infrastructuur wilt vastleggen. Zie De Worldstream API gebruiken.
Wat je firewall moet doorlaten
Een check werkt alleen als het verkeer dat hij nodig heeft het doel ook echt bereikt. Laat het volgende inkomend toe op de firewall voor het adres dat je monitort.
| Checktype | Inkomend toestaan naar het gemonitorde adres |
|---|---|
| Ping (ICMP) | ICMP |
| TCP Port | TCP op de poort die je hebt ingesteld |
| HTTP(s) | HTTP of HTTPS naar het doel |
| HTTP(s) Keyword | HTTP of HTTPS naar het doel, en de pagina moet het trefwoord bevatten |
Een geblokkeerde check lijkt op een storing: Blokkeert je firewall het verkeer dat de check nodig heeft, dan mislukt de check terwijl de dienst prima draait. Controleer dus eerst je regels voordat je een mislukte monitor als echte storing behandelt. Dat geldt voor de firewall in je besturingssysteem (UFW, iptables, firewalld, Windows Firewall) en voor een eventuele Portal-firewall voor het adres.
Als je een allowlist nodig hebt
Worldstream publiceert geen vaste bron-IP-ranges voor de monitoringchecks. Er is dus geen lijst die je kunt opzoeken en in een regel plakken. Staat je beleid alleen verkeer van bekende bronnen toe, open dan een supportticket en vraag om de actuele bronadressen. Leid ze niet zelf af uit je logs, want wat je daar ziet is een momentopname en kan veranderen.
Zie Een supportticket aanmaken en een prioriteit kiezen, of mail naar support@worldstream.com.
Monitoring is geen security validation
Portal heeft nog een functie die naar je IP-adressen kijkt, en die doet iets anders. Continuous Security Validation, onder Security in de zijbalk, scant je publieke IPv4-adressen van buitenaf op CVE's, misconfiguraties en blootgestelde diensten. Monitoring beantwoordt de vraag "antwoordt het nog?". Continuous Security Validation beantwoordt de vraag "wat staat er open?". Je stelt ze los van elkaar in en de een vervangt de ander niet. Zie Continuous Security Validation.
Volgende stap: open Networking & Security → Monitoring in Portal en voeg één check toe voor het adres waarvan uitval het meeste pijn doet. Mislukt die check terwijl de dienst gewoon draait, kijk dan eerst naar je firewallregels en open daarna een ticket voor de bronadressen.