APIs fallen anders aus als Websites: Sie antworten mit 200 und einem Fehler im Body, werden langsam, bevor sie ausfallen, und hängen von Queues ab, die niemand beobachtet. So überwachen Sie sie.
Den Body prüfen
Wählen Sie einen Health-Endpunkt, der Datenbank und Cache prüft und JSON zurückgibt, und überwachen Sie ein Feld wie $.status gleich ok.
Authentifizieren
Verwenden Sie ein Nur-Lese-Token in einem Authorization-Header. Rotieren Sie es wie jedes andere Secret.
Latenz im Blick behalten
Setzen Sie einen Schwellenwert bei etwa dem Doppelten Ihres normalen p95. Eine langsame API ist meist ein Frühindikator für einen Ausfall.
Überwachen Sie die Worker
Queue-Consumer und Cronjobs brauchen Heartbeat-Monitore: Der Job pingt eine URL an, wenn er fertig ist.
Gruppieren Sie es auf einer Statusseite
Zeigen Sie API, Webhooks und Hintergrundjobs als separate Komponenten, damit Kunden genau sehen, was betroffen ist.