Dashboard อาจแสดง deployment เป็นสีเขียวในขณะที่ผู้ใช้ยังเจอ error ได้ ทั้งสองอย่างวัดคนละส่วนของระบบ
สถานะ deployment ช่วยยืนยัน revision ที่ต้องการและความพร้อมของ process ได้บางส่วน แต่ยังไม่พิสูจน์ว่า request จากภายนอกเดินถึง application listener บน port ที่คาดไว้และได้ response ที่ถูกต้อง
ไล่ตามเส้นทางของ request
การตรวจแบบอ่านอย่างเดียวควรไล่จากภายนอกเข้าไป:
Gateway → Service → Endpoint → Application listener
ในแต่ละจุด ให้เทียบ destination ที่กำหนดกับ next hop ที่สังเกตได้ process ที่ ready อาจฟังคนละ port กับที่ Service ส่ง traffic ไป Endpoint อาจมีอยู่แต่ upstream application ใช้ไม่ได้ และ gateway อาจตั้งค่าแล้วแต่ route สุดท้ายยังล้มเหลว
ให้การตรวจรอบแรกไม่กระทบระบบ
เป้าหมายของการตรวจครั้งแรกคือสร้างหลักฐาน ไม่ใช่ทำให้สถานะกลับเป็นสีเขียว จึงไม่ sync, restart, edit หรือ delete resource จนกว่าจะเข้าใจ request path และการเปลี่ยนแปลงที่เสนอ
บันทึก incident ที่ดีแยกสิ่งที่พบจริง สิ่งที่อนุมาน สิ่งที่ยังไม่แน่ใจ และการเปลี่ยนแปลงเล็กที่สุดที่ควรทดสอบต่อ
รายละเอียดโครงสร้างพื้นฐานที่ระบุตัวระบบหรือใช้โจมตีได้ควรอยู่ใน incident record ภายใน ไม่ใช่บทความสาธารณะ