Оповещения настроены, а ничего не приходит: путь доставки, который никто не проверяет

У мониторинга две половины, и настраивают только одну. Проверка, замечающая проблему, это лёгкая половина. Путь, доносящий сообщение до человека, ломается тихо, и ломается после того, как работал.

AtlasPVE ·

Эта статья отвечает на

  • proxmox не отправляет почту
  • proxmox уведомление не приходит
  • настройка smtp relay proxmox
  • proxmox оповещение на почту gmail
  • proxmox send email notifications

У мониторинга две половины. Проверка, замечающая, что что-то не так, и путь, доносящий эту новость до человека. Почти всё внимание уходит на первую, и почти все тихие отказы живут во второй.

Неприятно то, что сломанный путь доставки и здоровая система с вашего места выглядят совершенно одинаково. И то, и другое даёт пустой ящик.

Почему отправка почты с сервера перестала быть простой

Долгое время сервер сам отправлял свою почту напрямую, и это было нормой; сегодня это исключение. Случились три вещи.

Получатели перестали доверять незнакомым отправителям. Сообщение, приходящее без совпадающих записей политики отправителя, без подписи и с адреса без репутации, считается подозрительным, а вежливая форма подозрительного это папка спама.

Домашние и малые бизнес-подключения заблокированы на уровне порта. Многие операторы не разрешают исходящие соединения на порту прямой доставки, именно потому что им злоупотребляли. Ваш сервер пробует, и никто не сообщает, что письмо так и не ушло.

Репутация принадлежит адресу, а не вам. Домашний или малый облачный адрес несёт ту историю, которая у него есть. Вы её наследуете.

Ничто из этого не делает задачу трудной. Оно делает наивную настройку тихо неработающей, а это хуже, чем трудной.

Две рабочие формы

Отправлять через ретранслятор, которому вы уже доверяете. Сервер передаёт сообщение с учётными данными провайдеру, которому разрешено отправлять. Это обычный ответ, и он работает, с одной оговоркой: провайдеры часто требуют, чтобы адрес отправителя был из тех, что они обслуживают, поэтому письмо, будто пришедшее откуда-то ещё, отклоняется или переписывается.

Не отправлять почту вовсе и использовать второй канал. Push-уведомление или сообщение в сервис, который вы и так читаете. Звучит как шаг назад и часто оказывается надёжнее, именно потому что не зависит от доставляемости почты.

Что бы вы ни выбрали, важное в следующем разделе.

Проверка, которая действительно доказывает

Почти все проверяют уведомления одинаково неправильно: жмут кнопку «отправить тест», сидя у машины, не видят ошибок и считают дело сделанным.

Эта проверка доказывает, что процесс умеет передать сообщение. Она не доказывает, что оно доходит. Настоящая проверка отвечает на четыре вопроса:

Оно попало во входящие, а не в спам? Доставка и видимость это разные исходы, и будит вас только один.

Оно пришло с того адреса, который будут использовать настоящие оповещения? Тест, отправленный от одной личности, ничего не говорит о ночной задаче от другой.

Оно пришло в тот час, когда сработает настоящее оповещение? Некоторые пути ведут себя иначе в три ночи, чем в три дня, обычно потому что ограничения ретранслятора или фильтры провайдера зависят от времени. Этот отказ реже и именно он важен.

Оно прошло, когда машина была под нагрузкой? Сообщение, попавшее в очередь во время настоящей аварии, соревнуется с аварией.

Формы отказа, которые не дают никакой ошибки

Очередь. Письмо создаётся, принимается локально и лежит в очереди, повторяющей попытки вечно. Ничего не теряется, ничего не доставляется, и никто не заглядывает в очередь, потому что не было ошибки, которая бы к этому подтолкнула.

Переписанный отправитель. Ретранслятор принимает сообщение, меняет отправителя на адрес, который вы не читаете, и безупречно доставляет в ящик, который никто не открывает.

Фильтр, который вы сами и сделали. Оповещения похожи друг на друга, в какой-то момент правило ловит одно из них, и правило продолжает работать долго после того, как вы забыли, что его писали.

Адрес, который перестал существовать. Человек ушёл, псевдоним пересылал на его учётную запись, и пересылка теперь падает в пустоту.

Единственная по-настоящему полезная привычка

Сделайте отсутствие сообщения значимым.

Система, которая говорит, только когда что-то не так, неотличима от системы, потерявшей способность говорить. Одно ежедневное сообщение «всё в порядке» превращает саму тишину в сигнал: если сегодня ничего не пришло, первое, что вы проверяете, это путь доставки, и вы узнаёте об этом спокойным утром, а не посреди аварии.

Поэтому ежедневная сводка стоит больше, чем кажется. Её настоящая работа не содержание, а доказательство того, что канал ещё существует.

Что делает Atlas

Atlas Watch отправляет одно сообщение в день вместо потока оповещений, и этот выбор сделан осознанно по причине выше. Сводка несёт состояние, накопившееся за день, и сам факт её прихода это доказательство, что путь цел.

Те же уведомления могут приходить и в портал учётной записи, что здесь особенно важно: это второй канал, не зависящий от почтовой доставки самого узла. Если сломалась именно почта, то канал, который почту не использует, и есть тот, что всё ещё вам сообщает.

И честная часть, потому что она и есть весь предмет этой статьи: когда проверка не может прочитать свои данные, Watch говорит, что не смог прочитать, вместо того чтобы молчать. Пропавшее задание копирования и здоровое снаружи выглядят одинаково, и единственное, что их разделяет, это сторож, готовый доложить о собственной слепоте.

Источники

Собственная документация Proxmox. На английском, и последнее слово в этом вопросе за ней.

Похожие статьи

Как это выглядит внутри Atlas?

Перейти на страницу продукта