Gestão de registos
Ativar o registo no Azure Monitor
A partir da versão 3.0, o SCEPman, bem como o Certificate Master, irá utilizar a API de Ingestão de Logs da Microsoft para escrever registos no Azure Monitor. Isto utiliza o conceito de um Log Analytics Workspace para armazenar os dados e permitir a análise, bem como uma Data Collection Rule que faz a interface entre o App Service e o armazenamento de registos. Isto permite uma abordagem mais moderna, incluindo permissões baseadas em RBAC para o SCEPman aceder ao LAW.
A criação do Log Analytics Workspace, bem como a configuração da Data Collection Rule, é feita automaticamente ao executar Complete-SCEPmanInstallation do módulo PowerShell do SCEPman.
Reativando a API de Coleta de Dados
Se, por qualquer motivo, quiser restabelecer a API anterior a ser utilizada, pode fazê-lo removendo as variáveis do App Service relacionadas com a Ingestão de Logs e adicionando novamente as que serão usadas pela API de Coleta de Dados.
Variáveis a serem removidas:
Variáveis a serem adicionadas:
O SCEPman irá aplicar automaticamente as definições após um reinício e voltará a utilizar a API de Coleta de Dados.
Exemplos de consultas KQL
Ver problemas com a sua instância SCEPman
Número de certificados emitidos por endpoint no período de tempo selecionado
Esta consulta está garantidamente funcional com o SCEPman 3.0 e versões mais recentes quando se utiliza a API de Ingestão de Logs para registo. Alterações ao SCEPman que tornem esta consulta inutilizável serão consideradas alterações de rutura.
A partir do SCEPman 2.8, existe sempre exatamente uma entrada de registo de nível Info cujo texto começa com "Foi emitido um certificado com o número de série " por cada certificado emitido, seguida do respetivo número de série. No entanto, devido ao problema insolúvel Problema dos Dois Exércitos, pode acontecer que o certificado criado nunca chegue ao requerente ou que algum outro tipo de erro impeça o registo efetivo. Da mesma forma, em caso de erros graves, pode acontecer que exista uma entrada de registo sem entrada correspondente na base de dados ou vice-versa.
Certificados distintos com verificação OCSP
Última atualização
Isto foi útil?