API 的故障方式与网站不同:返回 200 却带着错误内容,宕机前先变慢,还依赖于无人关注的队列。以下是监控它们的方法。
对响应体进行断言
选择一个会检查数据库和缓存并返回 JSON 的健康检查端点,然后监控某个字段,例如 $.status 等于 ok。
身份验证
在 Authorization 头中使用只读令牌,并像其他密钥一样定期轮换。
关注延迟
将阈值设置为正常 p95 的约两倍。API 变慢通常是宕机的先行指标。
监控后台任务
队列消费者和 cron 任务需要心跳监控:任务完成时 ping 一个 URL。
在状态页上分组展示
将 API、Webhook 和后台任务作为独立组件展示,让客户清楚看到受影响的具体部分。