For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gestão de registos

Ativar o registo no Azure Monitor

A partir da versão 3.0, o SCEPman, bem como o Certificate Master, irá utilizar a API de Ingestão de Logs da Microsoft para escrever registos no Azure Monitor. Isto utiliza o conceito de um Log Analytics Workspace para armazenar os dados e permitir a análise, bem como uma Data Collection Rule que faz a interface entre o App Service e o armazenamento de registos. Isto permite uma abordagem mais moderna, incluindo permissões baseadas em RBAC para o SCEPman aceder ao LAW.

A criação do Log Analytics Workspace, bem como a configuração da Data Collection Rule, é feita automaticamente ao executar Complete-SCEPmanInstallation do módulo PowerShell do SCEPman.

O retenção predefinida para dados armazenados numa Tabela do Log Analytics é 30 dias. Caso seja necessário um período de retenção diferente, ajuste em conformidade a configuração da tabela "SCEPman_CL".

Reativando a API de Coleta de Dados

Se, por qualquer motivo, quiser restabelecer a API anterior a ser utilizada, pode fazê-lo removendo as variáveis do App Service relacionadas com a Ingestão de Logs e adicionando novamente as que serão usadas pela API de Coleta de Dados.

Variáveis a serem removidas:

Variáveis a serem adicionadas:

O SCEPman irá aplicar automaticamente as definições após um reinício e voltará a utilizar a API de Coleta de Dados.

Exemplos de consultas KQL

Ver problemas com a sua instância SCEPman

Número de certificados emitidos por endpoint no período de tempo selecionado

A partir do SCEPman 2.8, existe sempre exatamente uma entrada de registo de nível Info cujo texto começa com "Foi emitido um certificado com o número de série " por cada certificado emitido, seguida do respetivo número de série. No entanto, devido ao problema insolúvel Problema dos Dois Exércitos, pode acontecer que o certificado criado nunca chegue ao requerente ou que algum outro tipo de erro impeça o registo efetivo. Da mesma forma, em caso de erros graves, pode acontecer que exista uma entrada de registo sem entrada correspondente na base de dados ou vice-versa.

Certificados distintos com verificação OCSP

Última atualização

Isto foi útil?