For the complete documentation index, see llms.txt. This page is also available as Markdown.

Administración de registros

Habilitar el registro en Azure Monitor

Desde la versión 3.0, SCEPman, así como Certificate Master, utilizarán la API de Ingesta de Registros de Microsoft para escribir registros en Azure Monitor. Esto utiliza el concepto de un Log Analytics Workspace para almacenar los datos y permitir su análisis, así como una Data Collection Rule que actúa como interfaz entre la App Service y el almacenamiento de registros. Esto permite un enfoque más moderno, incluyendo permisos basados en RBAC para que SCEPman acceda al LAW.

La creación del Log Analytics Workspace, así como la configuración de la Data Collection Rule, se realiza automáticamente al ejecutar Complete-SCEPmanInstallation del módulo PowerShell de SCEPman.

El retención predeterminada el período para los datos almacenados en una tabla de Log Analytics es 30 días. En caso de que se requiera un período de retención diferente, ajuste en consecuencia la configuración de la tabla "SCEPman_CL".

Rehabilitación de la API de Data Collector

Si, por cualquier motivo, desea restablecer la API anterior que se utilizará, puede hacerlo eliminando las variables de la App Service relacionadas con Log Ingestion y volviendo a agregar las que se usarán con la API de Data Collector.

Variables que deben eliminarse:

Variables que deben añadirse:

SCEPman detectará automáticamente la configuración después de reiniciarse y volverá a utilizar la API de Data Collector.

Ejemplos de consultas KQL

Ver problemas con su instancia de SCEPman

Número de certificados emitidos por endpoint en el intervalo de tiempo seleccionado

A partir de SCEPman 2.8, siempre hay exactamente una entrada de registro de nivel Info cuyo mensaje de registro comienza con "Issued a certificate with serial number " por cada certificado emitido, seguida de su número de serie. Sin embargo, debido al insoluble Problema de los Dos Ejércitos, puede ocurrir que el certificado creado nunca llegue al solicitante o que otro tipo de error impida el enrolamiento real. Del mismo modo, en caso de errores graves, puede ocurrir que exista una entrada de registro sin una entrada correspondiente en la base de datos o viceversa.

Certificados distintos con verificación OCSP

Última actualización

¿Te fue útil?