Eine Statusseite, die den Ausfall überlebt
Eine Statusseite, die auf derselben Infrastruktur gehostet wird, die sie überwacht, ist genau in dem Moment nutzlos, in dem Sie sie brauchen. Unsere befindet sich bewusst woanders.
Unsere öffentliche Statusseite ist auf einer separaten Infrastruktur gehostet, komplett außerhalb der Plattform – eine andere Maschine, eine andere Fehlerdomäne als die Steuerungsebene und die Flotte, über die sie berichtet. Wenn mit der Plattform etwas schimmert, antwortet die Statusseite weiterhin, da nichts, wovon sie abhängt, innerhalb des Vorfalls liegt.
Es ist mit Branding versehen, nutzt dieselbe Überwachung, die auch Ihre Benachrichtigungen pro Website steuert, und ist absichtlich und nicht zufällig unabhängig. Das öffentliche Frontend folgt demselben Prinzip: Die Marketing-Website und das Helpcenter werden getrennt vom Control-Plane-Cluster bereitgestellt, sodass ein Plattformvorfall nicht unsere Dokumentation mitreißt.
Dies ist dieselbe Logik, die sich durch den Rest der Plattform zieht – getrennte Fehlerauswirkungen, kein gemeinsames Schicksal, nichts, was sowohl das System als auch das Tool zu dessen Diagnose lahmlegen kann.