For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gestion des journaux

Activer la journalisation vers Azure Monitor

Depuis la version 3.0, SCEPman, ainsi que Certificate Master, utiliseront l’API d’ingestion de journaux de Microsoft pour écrire les journaux dans Azure Monitor. Cela utilise le concept d’un Log Analytics Workspace pour conserver les données et permettre leur analyse, ainsi qu’une Data Collection Rule qui fait l’interface entre l’App Service et le stockage des journaux. Cela permet une approche plus moderne, incluant des autorisations basées sur RBAC pour que SCEPman accède au LAW.

La création du Log Analytics Workspace ainsi que la configuration de la Data Collection Rule sont effectuées automatiquement en exécutant Complete-SCEPmanInstallation du module PowerShell SCEPman.

Le rétention par défaut la période pendant laquelle les données stockées dans une Log Analytics Table sont conservées est 30 jours. Si une autre période de rétention est requise, ajustez en conséquence la configuration de la table "SCEPman_CL".

Réactivation de l’API Data Collector

Si, pour une raison quelconque, vous souhaitez rétablir l’utilisation de l’ancienne API, vous pouvez le faire en supprimant les variables d’application liées à Log Ingestion et en ajoutant à nouveau celles utilisées par l’API Data Collector.

Variables à supprimer:

Variables à ajouter :

SCEPman récupérera automatiquement les paramètres après un redémarrage et utilisera à nouveau l’API Data Collector.

Exemples de requêtes KQL

Voir les problèmes avec votre instance SCEPman

Nombre de certificats émis par point de terminaison dans la période sélectionnée

À partir de SCEPman 2.8, il existe toujours exactement une entrée de journal de niveau Info dont le message commence par "Issued a certificate with serial number " par certificat émis, suivie de son numéro de série. Cependant, en raison du problème insoluble du problème des deux armées, il peut arriver que le certificat créé n’atteigne jamais le demandeur ou qu’un autre type d’erreur empêche l’inscription effective. De même, en cas d’erreurs graves, il peut arriver qu’une entrée de journal existe sans entrée correspondante dans la base de données, ou inversement.

Certificats distincts avec vérification OCSP

Mis à jour

Ce contenu vous a-t-il été utile ?