Dokumentacja UPnator

Pierwszy wiarygodny alarm w kilka minut.

Praktyczny przewodnik po monitorach, alertach, incydentach, stronach statusu, raportach, API i zabezpieczeniach — bez pustych ogólników.

01
Dodaj endpointHTTPS · API · TCP · DNS
02
Wyślij test alertuE-mail · Telegram · webhook
03
Opublikuj statusKomponenty i historia
Gotowe do pierwszego testu
Szybki start

Od zera do działającego monitoringu.

Każdy krok kończy się sprawdzalnym rezultatem. Nie musisz konfigurować wszystkiego naraz.

1

Utwórz monitor

Zacznij od publicznego adresu HTTPS i ustaw oczekiwany zakres odpowiedzi 200–399.

Dodaj monitor →
2

Potwierdź alert

Dodaj kanał, wyślij test i upewnij się, że wiadomość rzeczywiście dotarła.

Kanały alertów →
3

Pokaż status

Utwórz publiczną stronę i przypisz monitorowane komponenty.

Strony statusu →
Stan platformy
Monitoring publiczny działa z trzech aktywnych lokalizacji: Niemiec, Polski i Kanady.

Domyślne quorum 2/3 potwierdza awarię dopiero po zgodnym wyniku z co najmniej dwóch osobnych hostów.

Monitoring

Wybierz test odpowiadający realnej awarii.

Nie każdy problem jest błędem HTTP. UPnator rozdziela test dostępności, sieci, certyfikatu, domeny i telefonii, aby alarm zawierał użyteczny kontekst.

HTTP(S)

Strona lub API

Kod odpowiedzi, czas, nagłówki i treść odpowiedzi.

TCP

Port i usługa

Połączenie z bazą, brokerem albo niestandardowym serwisem.

DNS

Rekord domeny

Odpowiedź resolvera i oczekiwana wartość rekordu.

TLS

Certyfikat

Ważność, nazwa hosta i zbliżające się wygaśnięcie.

DOMAIN

Domena

Termin wygaśnięcia i ryzyko utraty domeny.

HEARTBEAT

Zadanie cykliczne

Brak oczekiwanego sygnału z backupu, CRON-a lub procesu.

HTTPSprzykładowa konfiguracja
GET https://api.example.com/health
expected status: 200–399
interval: 60 s
timeout: 10 s
quorum: 1 / 1
Ochrona przed SSRF jest domyślna.

Publiczne probe odrzucają localhost, prywatne i specjalne zakresy IP, endpointy metadanych oraz próby DNS rebinding.

Firewall i WAF

Dodaj trzy adresy probe do whitelisty.

Jeżeli monitorowany serwer, CDN albo WAF blokuje nieznane źródła, zezwól na ruch przychodzący z poniższych adresów do monitorowanego portu. Dla HTTPS jest to zwykle TCP 443; dla monitora TCP — port wybrany w konfiguracji.

RegionPubliczny IPv4Zakres reguły
NiemcyFrankfurt57.129.40.251Tylko port monitorowanej usługi
Polska51.38.134.159Tylko port monitorowanej usługi
KanadaToronto209.15.246.235Tylko port monitorowanej usługi
Dodaj wszystkie trzy adresy, nie tylko jeden.

Quorum 2/3 działa poprawnie tylko wtedy, gdy każdy region może dotrzeć do celu. Nie otwieraj portów administracyjnych, Dockera, bazy danych ani NATS, jeżeli nie są bezpośrednim i świadomie wybranym celem monitora.

  • Regułę ogranicz do źródłowego IPv4 oraz portu celu, np. 443/TCP.
  • Dla warstwy HTTP możesz dodatkowo rozpoznawać nagłówek User-Agent: UPnator-Probe/0.26.6 (+https://upnator.com), ale podstawą reguły sieciowej pozostaje adres IP.
  • Private Agent działa outbound-only i nie wymaga wpuszczania publicznych probe do sieci prywatnej.

Centrum sieci jest kanoniczną listą adresów i udostępnia także feedy JSON oraz TXT dla automatyzacji.

Otwórz Centrum sieci →
Private Agent

Monitoring zasobów, których nie wystawiasz do internetu.

Agent działa outbound-only: pobiera zadania i odsyła wyniki bez otwierania portu przychodzącego w LAN, VPN, MPLS lub prywatnym VPC.

UPnator→ mTLS / outbound →Private Agent→Zasób prywatny
  • Utwórz agenta w panelu i skopiuj jednorazowy materiał rejestracyjny.
  • Uruchom go w sieci, z której widoczny jest monitorowany cel.
  • Przypisz monitor do grupy probe agenta i wykonaj test ręczny.
Otwórz Private Agents w panelu →
Powiadomienia

Alert ma dotrzeć do właściwej osoby, raz i na czas.

Kanał jest gotowy dopiero po udanym teście dostarczenia. Polityki eskalacji określają kolejność i odbiorców, a maintenance wycisza zaplanowane prace.

KanałNajlepsze użycieWeryfikacja
E-mailZespół i właściciele usługTest dostarczenia
TelegramSzybkie alerty mobilneTest bota i czatu
WebhookAutomatyzacja i własne integracjeHTTP 2xx
Reakcja

Od pierwszego błędu do zamkniętego incydentu.

Retry, próg awarii, recovery i anti-flap ograniczają fałszywe alarmy. Timeline zachowuje wyniki, alerty, potwierdzenie, notatki i przywrócenie usługi.

ZdrowyTesty przechodzą
PodejrzenieRetry i potwierdzenie
AwariaIncydent i alerty
RecoveryPróg powrotu
RozwiązanyPełna oś czasu
Quorum nie zastępuje niezależnej infrastruktury.

Produkcyjne regiony działają na trzech osobnych hostach. Ustaw 2/3 dla odporności na utratę jednego probe’a, a 3/3 tylko wtedy, gdy brak odpowiedzi pojedynczego regionu ma zatrzymać decyzję.

Komunikacja

Publiczny status bez dostępu do systemów wewnętrznych.

Wybierasz komponenty, adres strony i zakres historii. Podpisany snapshot jest serwowany przez osobny renderer, który nie ma dostępu do PostgreSQL ani NATS.

1

Dodaj komponenty

Grupuj monitory w usługi zrozumiałe dla klienta.

2

Ustal widoczność

Kontroluj historię, opis i publiczny adres.

3

Publikuj aktualizacje

Komunikuj badanie, identyfikację i rozwiązanie incydentu.

Zarządzaj stronami statusu →
Dowody

Raporty SLA, SLO i historia bez ręcznego składania danych.

Raport obejmuje uptime, incydenty, okna maintenance oraz metryki odpowiedzi. Możesz wygenerować go na żądanie albo zaplanować cykliczną dostawę.

JSONCSVSHA-256Podpis artefaktuBezpieczny link
Otwórz raporty →
UPnator Voice

SIP i RTP testowane jak prawdziwe połączenie.

OPTIONS sprawdza sygnalizację, REGISTER uwierzytelnienie, a Synthetic Call dodaje SDP, RTP, audio, DTMF, podróż IVR i diagnostyczny MOS.

Voice wymaga aktywnego regionu Voice i zweryfikowanego celu.

Funkcje nie są włączone w bazowym wdrożeniu tylko przez wybór planu. Aktywacja wymaga gotowej, niezależnej infrastruktury wykonawczej.

OPTIONSREGISTERRTPDTMFIVRMOS
API

Automatyzacja z ograniczonym zakresem uprawnień.

Klucz należy do konta serwisowego, ma jawne zakresy i termin ważności. Sekret jest wyświetlany tylko raz; użycie pozostawia ślad audytowy.

cURLmonitors:read
curl https://app.upnator.com/api/v1/automation/monitors \
  -H "Authorization: Bearer czuwa_api_…"
monitors:readmonitors:runincidents:readincidents:ackoperations:readreports:readreports:write
Konta serwisowe i klucze API →
Bezpieczeństwo

Ustawienia, które warto włączyć od razu.

UPnator chroni warstwę wykonawczą, ale bezpieczeństwo organizacji zależy też od sposobu logowania, ról i cyklu życia kluczy.

✓
TOTP / passkey

Włącz drugi składnik lub klucz sprzętowy dla kont uprzywilejowanych.

✓
Step-up

Ryzykowne operacje wymagają świeżego potwierdzenia tożsamości.

✓
OIDC

Organizacje enterprise mogą wymusić logowanie przez własnego dostawcę.

✓
Role i audyt

Ogranicz administratorów i regularnie przeglądaj historię zmian.

Pomoc

Najczęstsze problemy i pierwszy krok diagnostyczny.

Zacznij od ostatniego wyniku monitora i czasu jego wykonania. To zwykle od razu rozdziela problem celu, sieci i konfiguracji.

Monitor pozostaje w stanie „oczekuje”

Sprawdź, czy monitor jest aktywny, ma przypisaną dostępną grupę probe i czy interwał nie został ustawiony poza limitem planu.

Test ręczny działa, ale alert nie dociera

Sprawdź test kanału, politykę eskalacji, próg awarii i aktywne okno maintenance.

Publiczne probe odrzuca adres

Cel prawdopodobnie rozwiązuje się do prywatnego lub specjalnego zakresu IP. Użyj Private Agent w tej samej sieci.

Potrzebuję pomocy z pierwszym wdrożeniem

Napisz, co chcesz monitorować, jaki wynik oznacza sukces i kto ma dostać alarm.

Nie znalazłeś odpowiedzi?

Opisz cel i oczekiwany wynik. Odpowiemy konkretnym scenariuszem konfiguracji.

Skontaktuj się