Monitoraggio dello stato di FoxIDs e dei log di

Gli operatori della piattaforma possono monitorare la disponibilità, le dipendenze, l'attività di accesso e gli errori di FoxIDs combinando i controlli di integrità con i log strutturati. Utilizzare il sistema di monitoraggio più adatto alla propria implementazione:

  • Le distribuzioni di App Service con ID Azure possono inviare i log a Azure Log Analytics o Application Insights.
  • Le distribuzioni Docker e Kubernetes scrivono i log dei container in stdout, dove il raccoglitore di log della piattaforma può acquisirli.
  • Qualsiasi implementazione supportata può configurare Azure Application Insights o Log Analytics come flusso di log FoxIDs.

Crea avvisi e dashboard relativi alla disponibilità dei servizi, al consumo delle risorse, agli errori di accesso e agli errori delle applicazioni. Tra i controlli di disponibilità utili figurano:

  • https://--foxids-domain--/health
  • https://--foxids-domain--/master/master/foxids_control_client(*)/.well-known/openid-configuration
  • https://--foxids-control-domain--/master
  • https://--foxids-control-domain--/api/health
  • https://--foxids-control-domain--/api/swagger/v2/swagger.json

Parametri di query per il controllo dello stato di salute

L'endpoint /health accetta parametri di query opzionali che consentono di verificare singolarmente dipendenze specifiche. Se non vengono forniti parametri, l'endpoint restituisce 200 OK per confermare che il sito è in esecuzione senza verificare i servizi esterni. Utilizzare uno o più dei seguenti parametri (non si fa distinzione tra maiuscole e minuscole):

Parametro Descrizione Funziona con
?db Verifica l'archiviazione dei dati assicurandosi che il documento del tenant principale esista. Tutti i database supportati.
?log Esegue un controllo della registrazione. OpenSearch verifica la validità degli alias di rollover; Application Insights invia una traccia. Quando la registrazione è configurata per OpenSearch o Application Insights.
?cache Esegue un comando PING di Redis. Quando è configurata la cache Redis.
?all Verifica automaticamente ogni componente abilitato nella configurazione.

Se viene richiesto un componente non disponibile nella configurazione attuale, l’endpoint restituisce 400 Bad Request con il messaggio fisso Requested health check is unavailable.. I parametri di query sconosciuti vengono ignorati. Se uno qualsiasi dei componenti richiesti non funziona correttamente, l’endpoint restituisce 503 Service Unavailable ed elenca i controlli che hanno dato esito negativo; altrimenti restituisce 200 OK.

Le risposte dei controlli di integrità includono lo stato complessivo, l’ora del controllo e i risultati dei componenti. Ogni componente usa uno dei messaggi fissi Health check succeeded., Health check failed. o Health check skipped.. Le risposte non includono messaggi di eccezione, tracce dello stack, risposte delle dipendenze o dettagli di configurazione. Usa i registri per analizzare gli errori.