Monitorowanie stanu urządzenia FoxIDs i logów urządzenia
Operatorzy platformy mogą monitorować dostępność FoxIDs, zależności, aktywność użytkowników oraz błędy, łącząc testy sprawności z ustrukturyzowanymi logami. Należy korzystać z systemu monitorowania dostosowanego do danego wdrożenia:
- Wdrożenia usługi aplikacji Azure mogą wysyłać logi do serwerów Azure Log Analytics lub Application Insights.
- Wdrożenia Docker i Kubernetes zapisują logi kontenerów do
stdout, skąd mogą być one pobierane przez moduł zbierający logi platformy. - W każdym obsługiwanym wdrożeniu można skonfigurować Azure Application Insights lub Log Analytics jako strumień logów FoxIDs.
Twórz powiadomienia i pulpity nawigacyjne dotyczące dostępności usług, zużycia zasobów, nieudanych prób logowania oraz błędów aplikacji. Przydatne kontrole dostępności obejmują:
https://--foxids-domain--/healthhttps://--foxids-domain--/master/master/foxids_control_client(*)/.well-known/openid-configurationhttps://--foxids-control-domain--/masterhttps://--foxids-control-domain--/api/healthhttps://--foxids-control-domain--/api/swagger/v2/swagger.json
Parametry zapytania dotyczącego kontroli stanu zdrowia
Punkt końcowy /health akceptuje opcjonalne parametry zapytania, które umożliwiają indywidualną weryfikację poszczególnych zależności. Jeśli nie podano żadnych parametrów, punkt końcowy zwraca kod 200 OK, potwierdzając, że witryna działa, bez sprawdzania dostępności usług zewnętrznych.
Należy użyć jednego lub kilku z poniższych parametrów (wielkość liter nie ma znaczenia):
| Parametr | Opis | Działa w przypadku |
|---|---|---|
?db |
Sprawdza, czy dane są zapisane, weryfikując istnienie dokumentu głównego dzierżawcy. | Wszystkie obsługiwane bazy danych. |
?log |
Przeprowadza kontrolę logowania. OpenSearch weryfikuje aliasy rollover; Application Insights wysyła ślad. | Gdy logowanie jest skonfigurowane dla OpenSearch lub Application Insights. |
?cache |
Wykonuje polecenie PING w Redis. | Gdy skonfigurowano pamięć podręczną Redis. |
?all |
Automatycznie sprawdza każdy komponent włączony w konfiguracji. |
W przypadku podania nieprawidłowej nazwy komponentu punkt końcowy zwraca kod 400 Bad Request wraz z odpowiedzią JSON opisującą problem. Jeśli którykolwiek z żądanych komponentów nie działa prawidłowo, punkt końcowy zwraca kod 503 Service Unavailable i wyświetla listę nieudanych testów.