Protokollverwaltung

Protokollierung in Azure Monitor aktivieren

Seit Version 3.0 verwendet SCEPman sowie der Certificate Master die Microsoft Log Ingestion API zum Schreiben von Protokollen in Azure Monitor. Dabei wird das Konzept eines Log Analytics Workspace verwendet, um die Daten zu speichern und Analysen zu ermöglichen, sowie eine Data Collection Rule, die zwischen dem App Service und dem Protokollspeicher vermittelt. Dies ermöglicht einen moderneren Ansatz, einschließlich RBAC-basierter Berechtigungen, damit SCEPman auf das LAW zugreifen kann.

Die Erstellung des Log Analytics Workspace sowie die Konfiguration der Data Collection Rule erfolgt automatisch durch Ausführen von Complete-SCEPmanInstallation des SCEPman PowerShell-Moduls.

circle-info

Der Standard-Aufbewahrungszeitraum für in einer Log Analytics-Tabelle gespeicherte Daten beträgt 30 Tage . Falls ein anderer Aufbewahrungszeitraum erforderlich ist, passen Sie die Konfiguration der Tabelle "SCEPman_CL" entsprechend an.

Wiederaktivierung der Data Collector API

Wenn Sie aus irgendeinem Grund die vorherige API wiederherstellen möchten, können Sie dies tun, indem Sie die mit Log Ingestion zusammenhängenden App-Service-Variablen entfernen und stattdessen die von der Data Collector API verwendeten Variablen hinzufügen.

Zu entfernende Variablen:

Hinzuzufügende Variablen:

SCEPman übernimmt die Einstellungen nach einem Neustart automatisch und verwendet wieder die Data Collector API.

KQL-Abfragebeispiele

Probleme mit Ihrer SCEPman-Instanz anzeigen

Anzahl ausgestellter Zertifikate pro Endpunkt im ausgewählten Zeitraum

circle-check

Beginnend mit SCEPman 2.8 gibt es immer genau einen Info-Level-Protokolleintrag, dessen Meldung mit "Issued a certificate with serial number " pro ausgestelltem Zertifikat beginnt, gefolgt von dessen Seriennummer. Aufgrund des unlösbaren Two Armies Problemarrow-up-right, kann es jedoch vorkommen, dass das erstellte Zertifikat den Anforderer nie erreicht oder ein anderer Fehler die eigentliche Registrierung verhindert. Ebenso kann es bei schwerwiegenden Fehlern vorkommen, dass ein Protokolleintrag ohne entsprechende Datenbankeintragung existiert oder umgekehrt.

Unterscheidbare Zertifikate mit OCSP-Überprüfung

Zuletzt aktualisiert

War das hilfreich?