Aller au contenu
Infrastructure · 4 min de lecture

Votre surveillance devrait se connecter, pas seulement sonder

L'affirmation Une surveillance qui charge votre page d'accueil et vérifie un statut 200 confirme la chose la moins utile de votre entreprise : qu'un serveur Web tourne. Les défaill...

A Rédigé par Administrator
Votre surveillance devrait se connecter, pas seulement sonder

L'affirmation

Une surveillance qui charge votre page d'accueil et vérifie un statut 200 confirme la chose la moins utile de votre entreprise : qu'un serveur Web tourne. Les défaillances qui vous coûtent de l'argent vivent une ou deux couches plus bas — une connexion qui rejette tout le monde en silence, un paiement qui renvoie une 500 seulement quand le fournisseur est lent, une recherche qui ne retourne rien. Une surveillance qui vaut son prix exécute la transaction qu'exécute un client, et vérifie le résultat.

L'écart entre « en ligne » et « fonctionnel »

Voyez ce qu'un sondage de page d'accueil ne peut pas voir. Votre magasin de sessions remplit son disque : chaque connexion échoue pendant que la page d'accueil — qui n'a besoin d'aucune session — se sert parfaitement. Un déploiement livre un identifiant de base de données brisé au seul service de paiement ; les pages de marketing sont statiques et intactes. Une API tierce de validation d'adresse expire, et votre formulaire d'inscription se fige à la dernière étape. Dans les trois cas, la page d'accueil renvoie 200, le tableau de bord est au vert, et le revenu est nul.

Nous avons vu une entreprise perdre une journée entière d'inscriptions parce que le bouton d'envoi d'un formulaire pointait vers un point d'accès renommé. Toutes ses vérifications synthétiques passaient, car aucune ne cliquait le bouton.

Trois paliers de vérification, par valeur croissante

  1. Vérification de contenu. Un cran au-dessus du statut et à faire partout : charger une page et confirmer la présence du texte attendu. Cela attrape les pannes de catalogue vide et de page blanche qu'un code de statut ne voit pas.
    curl -fsS https://exemple.ca/produits | grep -q 'Ajouter au panier' || alerter
  2. Chargement authentifié. Connectez-vous avec un compte de surveillance dédié et chargez une page qui ne fonctionne que si le magasin de sessions, la base et le chemin d'authentification sont tous en santé. C'est la vérification qui attrape la session à disque plein pendant que la vitrine paraît intacte.
  3. Transaction complète. Pilotez un vrai navigateur sur le chemin critique — rechercher, ajouter au panier, atteindre l'étape de paiement — avec un compte de test, en s'arrêtant juste avant un vrai débit. C'est la seule vérification qui valide ce que vous vendez réellement.

Construire la vérification transactionnelle

Un script de navigateur sans affichage exécuté à intervalle couvre la plupart des entreprises sans le produit synthétique d'un fournisseur :

// Playwright, execute toutes les 5 minutes depuis un hote hors de votre reseau
await page.goto('https://exemple.ca');
await page.fill('#search', 'chaise');
await page.click('#search-submit');
await page.waitForSelector('.product-card');       // la recherche fonctionne
await page.click('.product-card:first-child .add'); // le panier fonctionne
await page.goto('https://exemple.ca/checkout');
await page.waitForSelector('#payment-form');        // le paiement s'affiche
// verifier, emettre une mesure, NE PAS soumettre de paiement

Exécutez-la depuis un endroit qui n'est pas votre propre infrastructure — une surveillance hébergée sur le réseau qu'elle observe tombe avec lui et ne rapporte rien au moment précis où vous en avez le plus besoin.

Les trois choses qu'exige une vraie vérification transactionnelle

Un compte de test dédié, marqué comme tel. Ses commandes ne doivent pas entrer en traitement, compter dans les rapports de revenus, ni déclencher de courriels clients. Étiquetez-le dans la base et excluez-le partout où l'étiquette paraît, sinon vous expédierez une chaise à votre robot toutes les cinq minutes.

Un délai ferme par étape. La vérification existe pour mesurer la lenteur ; une étape qui se fige doit donc faire échouer la vérification, pas la figer. Dix secondes par étape sont généreuses.

Des alertes qui distinguent lent de brisé. Une étape qui prend d'ordinaire 400 ms et met désormais 4 s est un avertissement ; une étape qui erre ou expire est une alerte. Verser les deux dans le même seuil gaspille le signal.

Ce que cela coûte, et ce que cela épargne

Une vérification de contenu est gratuite — une ligne dans la surveillance que vous avez déjà. Une vérification authentifiée, c'est un après-midi. Une vérification transactionnelle complète, c'est une journée à bâtir et un petit coût récurrent à exécuter, que ce soit par le palier synthétique d'un fournisseur ou un script planifié sur un hôte externe bon marché. En face, pesez la panne qu'elle attrape : un paiement brisé pour tout le monde, invisiblement, pendant que chaque signal conventionnel dit le site en santé. Cette panne se termine quand un client écrit pour se plaindre ; sa durée est donc fixée par le temps que les clients attendent avant d'abandonner plutôt que d'écrire — et la plupart repartent simplement.

Par où commencer

Ajoutez la vérification de contenu à vos cinq pages les plus importantes cet après-midi ; c'est presque gratuit et cela attrape plus que sa simplicité ne le laisse croire. Bâtissez une vérification authentifiée de votre connexion cette semaine. Bâtissez la vérification transactionnelle complète de votre flux le plus important — celui qui, brisé une heure, gâcherait la journée — ce mois-ci. Vous n'avez pas à tout surveiller synthétiquement. Vous devez surveiller le seul chemin dont la défaillance silencieuse vous est insupportable, d'une manière qui l'exerce réellement.

#monitoring #synthetic monitoring #reliability #ecommerce

À lire aussi