<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Status-Monitor</id>
	<title>Status-Monitor - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Status-Monitor"/>
	<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Status-Monitor&amp;action=history"/>
	<updated>2026-08-07T00:05:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MegBes Wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.megbes.de/index.php?title=Status-Monitor&amp;diff=73&amp;oldid=prev</id>
		<title>Clawtronics: Status-Monitor aus dem aktuellen status-Modul dokumentiert</title>
		<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Status-Monitor&amp;diff=73&amp;oldid=prev"/>
		<updated>2026-08-06T20:57:53Z</updated>

		<summary type="html">&lt;p&gt;Status-Monitor aus dem aktuellen status-Modul dokumentiert&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Status-Monitor =&lt;br /&gt;
&lt;br /&gt;
Der &amp;#039;&amp;#039;&amp;#039;MegBes-Status-Monitor&amp;#039;&amp;#039;&amp;#039; ist unter [https://status.megbes.de status.megbes.de] erreichbar. Technisch ist er eine eigenständig betriebene Spring-Boot-Anwendung, fachlich und im Quellcode aber Bestandteil des MegBes-Systems. Im Maven-Multi-Modul-Projekt wird er als Modul &amp;lt;code&amp;gt;status&amp;lt;/code&amp;gt; gebaut; das Artefakt heißt &amp;lt;code&amp;gt;megbes-status&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Der Status-Monitor ist eine interne Betriebs- und Administrationsoberfläche. Er gehört nicht zum Bedienweg der Besucher.&lt;br /&gt;
&lt;br /&gt;
== Aufgabe im Gesamtsystem ==&lt;br /&gt;
&lt;br /&gt;
Der Monitor führt die projektspezifischen Instanzen von &amp;lt;code&amp;gt;megbes-external&amp;lt;/code&amp;gt; und &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt; paarweise zusammen und zeigt deren Erreichbarkeit an.&lt;br /&gt;
&lt;br /&gt;
 Status-Monitor → management/health von megbes-external&lt;br /&gt;
 Status-Monitor → management/health von megbes-internal&lt;br /&gt;
 Status-Monitor → optionale Integrationsaufrufe über megbes-external → megbes-internal&lt;br /&gt;
&lt;br /&gt;
Die zu überwachenden External- und Internal-Adressen stammen aus der zentralen MegBes-Konfiguration. Der Monitor ersetzt weder die Projektseite im Wiki noch eine vollständige Funktionsprüfung der Medienstationen.&lt;br /&gt;
&lt;br /&gt;
== Statusübersicht und Health-Checks ==&lt;br /&gt;
&lt;br /&gt;
Für jedes konfigurierte Projekt zeigt die Startseite die External- und Internal-Seite nebeneinander an.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Anzeige&lt;br /&gt;
! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;OK&amp;lt;/code&amp;gt; || Der geschützte Aufruf von &amp;lt;code&amp;gt;/management/health&amp;lt;/code&amp;gt; war erfolgreich.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ERROR&amp;lt;/code&amp;gt; || Der Health-Endpunkt konnte nicht erfolgreich aufgerufen werden; Ursache können Anwendung, Netzwerk, TLS, Konfiguration oder Berechtigung sein.&lt;br /&gt;
|-&lt;br /&gt;
| External-Details || Projektname, geprüfte URL, Mailsteuerung und gegebenenfalls Internal-Aufrufprotokolle sowie Integrationstest.&lt;br /&gt;
|-&lt;br /&gt;
| Internal-Details || Projektname, geprüfte URL und Mailsteuerung.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für die Management-Endpunkte setzt der Monitor einen konfigurierten Header samt Schlüssel. Diese Werte sind Geheimnisse und werden nicht im Wiki dokumentiert.&lt;br /&gt;
&lt;br /&gt;
Beim External-Check wird zusätzlich &amp;lt;code&amp;gt;/management/info&amp;lt;/code&amp;gt; gelesen. Liefert die Anwendung dort ihren Namen, kann der Monitor vorhandene Internal-Aufrufprotokolle zuordnen.&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden zwischengespeichert. Die Funktion „Neu laden“ leert den Cache und fragt die Zustände erneut ab. Ein grüner Health-Check bestätigt die Erreichbarkeit der Anwendung, aber nicht automatisch UDP-Empfang oder Reaktion einer Medienstation.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Benachrichtigungen ==&lt;br /&gt;
&lt;br /&gt;
Bei aktiviertem SSL-Betrieb prüft ein geplanter Lauf den Zustand stündlich. Für fehlerhafte Instanzen kann der Monitor E-Mails versenden. Im aktuellen Quellstand wird bei einem fortbestehenden Fehler höchstens bei den ersten fünf Prüfläufen benachrichtigt. Ist wieder alles fehlerfrei, wird der Fehlerzähler zurückgesetzt.&lt;br /&gt;
&lt;br /&gt;
Die Benachrichtigung kann je überwachter URL in der Oberfläche aktiviert oder deaktiviert werden. Eine Deaktivierung soll nur mit dokumentiertem Grund und vorgesehener Reaktivierung erfolgen.&lt;br /&gt;
&lt;br /&gt;
== Internal-Aufrufprotokolle ==&lt;br /&gt;
&lt;br /&gt;
Wenn für eine External-Anwendung entsprechende Datensätze vorhanden sind, zeigt der Monitor die zuletzt gespeicherten Aufrufe an. Die Ansicht ist auf die jüngsten 100 Einträge begrenzt und absteigend nach Zeitpunkt sortiert.&lt;br /&gt;
&lt;br /&gt;
Diese Protokolle helfen bei der Frage, ob und wann &amp;lt;code&amp;gt;megbes-external&amp;lt;/code&amp;gt; die interne Seite aufgerufen hat. Sie ersetzen nicht das Anwendungslog von &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt; und bestätigen noch keine Reaktion des UDP-Endgeräts.&lt;br /&gt;
&lt;br /&gt;
== Manueller Integrationstest ==&lt;br /&gt;
&lt;br /&gt;
Der Monitor kann je Projekt einen funktionalen Test mit oder ohne Authentifizierung ausführen.&lt;br /&gt;
&lt;br /&gt;
=== Projekt mit Authentifizierung ===&lt;br /&gt;
&lt;br /&gt;
Der aktuelle Test durchläuft:&lt;br /&gt;
&lt;br /&gt;
# administrative Anmeldung über &amp;lt;code&amp;gt;/authenticate&amp;lt;/code&amp;gt;&lt;br /&gt;
# Prüfung über &amp;lt;code&amp;gt;/verify-admin&amp;lt;/code&amp;gt;&lt;br /&gt;
# Erzeugung eines temporären Tickets über &amp;lt;code&amp;gt;/ticket&amp;lt;/code&amp;gt;&lt;br /&gt;
# Aktivierung über &amp;lt;code&amp;gt;/enter-system&amp;lt;/code&amp;gt;&lt;br /&gt;
# Benutzerprüfung über &amp;lt;code&amp;gt;/verify&amp;lt;/code&amp;gt;&lt;br /&gt;
# Stationsanmeldung über &amp;lt;code&amp;gt;/media-station&amp;lt;/code&amp;gt;&lt;br /&gt;
# optional einen Befehl über &amp;lt;code&amp;gt;/video-command&amp;lt;/code&amp;gt;&lt;br /&gt;
# Stationsabmeldung über &amp;lt;code&amp;gt;DELETE /media-station&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Projekt ohne Authentifizierung ===&lt;br /&gt;
&lt;br /&gt;
Ohne aktivierte MegBes-Sicherheit besteht der Funktionstest im aktuellen Stand nur aus dem optionalen Aufruf von &amp;lt;code&amp;gt;/video-command&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;border:2px solid #b32424; padding:0.8em; margin:1em 0; background:#fff3f3;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung: Der Integrationstest kann eine reale Station steuern.&amp;#039;&amp;#039;&amp;#039; Ist „Kommunikation zum internen MegBes-Server ebenfalls abtesten“ aktiviert, sendet der aktuelle Quellstand den Befehl &amp;lt;code&amp;gt;120-start&amp;lt;/code&amp;gt;. Vor dem Test muss geprüft werden, was Station 120 im betreffenden Projekt ist und welche Wirkung &amp;lt;code&amp;gt;start&amp;lt;/code&amp;gt; dort hat. Der Test darf nicht unkontrolliert im laufenden Ausstellungsbetrieb ausgeführt werden.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein erfolgreicher Integrationstest bestätigt abhängig von der gewählten Option den HTTP-Ablauf bis &amp;lt;code&amp;gt;megbes-external&amp;lt;/code&amp;gt; beziehungsweise bis zur Übergabe an &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt;. Empfang und Ausführung des UDP-Befehls am Endgerät müssen separat kontrolliert werden.&lt;br /&gt;
&lt;br /&gt;
== Zertifikatsverwaltung ==&lt;br /&gt;
&lt;br /&gt;
Der Status-Monitor verwaltet die Client-Zertifikate für geschützte Verbindungen zu &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt;. Die Oberfläche kann projektspezifische Zertifikate:&lt;br /&gt;
&lt;br /&gt;
* anzeigen,&lt;br /&gt;
* erstellen,&lt;br /&gt;
* als Paket beziehungsweise Keystore herunterladen,&lt;br /&gt;
* Installationshinweise anzeigen und&lt;br /&gt;
* löschen.&lt;br /&gt;
&lt;br /&gt;
Die Metadaten werden persistent gespeichert; die erzeugten Dateien liegen in der konfigurierten Zertifikatsablage. Neue Zertifikate werden über das mitgelieferte OpenSSL-Skript erzeugt. Einzelheiten und Sicherheitsregeln stehen unter [[Zertifikate]].&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Löschen ist eine betriebswirksame und potenziell destruktive Aktion.&amp;#039;&amp;#039;&amp;#039; Vorher müssen Projektzuordnung, verwendete Dateien, Rückkehrweg und betroffene Container geprüft werden. Passwörter, private Schlüssel und Zertifikatsdateien gehören nicht ins Wiki.&lt;br /&gt;
&lt;br /&gt;
== Passwortwerkzeug ==&lt;br /&gt;
&lt;br /&gt;
Die Oberfläche enthält ein Hilfswerkzeug zum Ver- und Entschlüsseln von Konfigurationswerten mit der gemeinsamen MegBes-Kryptofunktion. Die Klartext- oder Chiffrewerte dürfen weder in Tickets noch ins Wiki oder in ungeschützte Zwischenablagen übernommen werden.&lt;br /&gt;
&lt;br /&gt;
== Zugriffsschutz ==&lt;br /&gt;
&lt;br /&gt;
Der gesamte Status-Monitor ist mit Ausnahme der Loginseite und ihrer unmittelbar benötigten Gestaltungselemente anmeldungs­pflichtig. Der aktuelle Stand verwendet einen konfigurierten Benutzer mit BCrypt-geprüftem Passwort im Arbeitsspeicher der Anwendung.&lt;br /&gt;
&lt;br /&gt;
Trotz Login ist die Oberfläche hochprivilegiert: Sie kann Integrationstests auslösen, Mailbenachrichtigungen verändern, Geheimwerte verarbeiten und Zertifikate erstellen oder löschen. Daher gelten mindestens:&lt;br /&gt;
&lt;br /&gt;
* ausschließlich HTTPS verwenden,&lt;br /&gt;
* Zugang nur an berechtigte Betriebsverantwortliche vergeben,&lt;br /&gt;
* Zugangsdaten nicht gemeinsam oder im Wiki speichern,&lt;br /&gt;
* Sitzung nach der Arbeit beenden,&lt;br /&gt;
* Änderungen und Tests projektbezogen dokumentieren,&lt;br /&gt;
* öffentliches Caching von Administrationsseiten auf Proxy-Ebene verhindern.&lt;br /&gt;
&lt;br /&gt;
== Diagnose mit dem Status-Monitor ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Beobachtung&lt;br /&gt;
! Nächster Schritt&lt;br /&gt;
|-&lt;br /&gt;
| External und Internal beide &amp;lt;code&amp;gt;ERROR&amp;lt;/code&amp;gt; || zentrale Erreichbarkeit, DNS, Monitor-Konfiguration und Zertifikate prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| External &amp;lt;code&amp;gt;OK&amp;lt;/code&amp;gt;, Internal &amp;lt;code&amp;gt;ERROR&amp;lt;/code&amp;gt; || lokale Erreichbarkeit, DynDNS/Router, TLS-Zertifikat und &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt; prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| beide &amp;lt;code&amp;gt;OK&amp;lt;/code&amp;gt;, Bedienbefehl ohne Wirkung || Integrationstest kontrolliert ausführen, danach Internal-Log, UDP-Weg und Station prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| Internal-Aufruf ist protokolliert, Station reagiert nicht || &amp;lt;code&amp;gt;megbes-internal&amp;lt;/code&amp;gt;-Log, Zieladresse, UDP-Port und Stationssoftware prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| Health-Anzeige wirkt veraltet || „Neu laden“ verwenden und anschließend die Komponentenlogs vergleichen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Grenzen und Dokumentationspflicht ==&lt;br /&gt;
&lt;br /&gt;
Der Status-Monitor zeigt Laufzeitinformationen, jedoch keinen vollständigen dauerhaften Anlagenstand. Auf der jeweiligen [[Projektübersicht|Projektseite]] bleiben mindestens Release, Domains, interne Erreichbarkeit, Zertifikatszuordnung, Betriebsart und Ergebnis relevanter Tests zu dokumentieren.&lt;br /&gt;
&lt;br /&gt;
Quellcodebasis dieser Beschreibung ist das Modul &amp;lt;code&amp;gt;status&amp;lt;/code&amp;gt; des aktuellen MegBes-Repositorys. Bei einem abweichenden installierten Release hat dessen tatsächliches Verhalten Vorrang.&lt;br /&gt;
&lt;br /&gt;
Siehe auch [[Wartung, Backups und Fehlerdiagnose]], [[Routing und Signalweg]], [[Zertifikate]], [[Softwaremodule]], [[Client-Feedback und Stationsmeldungen]] und [[Stationsseitige Diagnose]].&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:MegBes]]&lt;br /&gt;
[[Kategorie:Betrieb]]&lt;br /&gt;
[[Kategorie:Monitoring]]&lt;br /&gt;
[[Kategorie:Status-Monitor]]&lt;/div&gt;</summary>
		<author><name>Clawtronics</name></author>
	</entry>
</feed>