Diagnose und Leistung der Edge Encryption
Überwachen sie Performance-Trends des Edge Encryption Proxy-Servers und untersuchen Sie die vom Edge Encryption Proxy-Server generierten Fehler.
Edge-Proxy-Leistung
- Maximale und durchschnittliche Antwortzeit zwischen Client, Proxy-Server und Instanz.
- CPU, Speicherplatz und Speicherplatz des Host-Computers.
- Maximale und durchschnittliche Netzwerklatenz zwischen dem Proxy-Server und der ServiceNow-Instanz.
- Edge-Verarbeitung (Maximum und Durchschnitt)
Maximale und durchschnittliche Zeit in Millisekunden für die Verarbeitung einer Anforderung. Diese Datenpunkte sind allgemeine Trends im Zeitablauf.
- Gesamtzeit: Zeit, in der der Proxy-Server eine Anforderung von einem Client erhält und eine Antwort sendet. Dieser Datenpunkt ist die Summe der nachfolgenden Datenpunkte.
- Proxy-Antwort: Zeit, in der der Proxy-Server eine Antwort der Instanz verarbeitet.
- Proxy-Instanz-Rundlauf: Zeit, in der der Proxy-Server eine Anforderung an die Instanz sendet und eine Antwort erhält. Enthält die Netzwerklatenz zwischen dem Proxy-Server und der Instanz sowie die Zeit, die die Instanz für die Verarbeitung der Anforderung benötigt.
- Regeln: Zeit, die der Proxy-Server benötigt, um eine Anforderung anhand definierter Verschlüsselungsregeln auszuwerten.
- Proxy-Anforderung: Zeit, in der der Proxy-Server eine Client-Anforderung verarbeitet und an die Instanz weiterleitet.
- Edge Proxy-Performance (Maximum und Durchschnitt)
Maximaler und durchschnittlicher Prozentsatz der auf dem Host-Computer verwendeten Ressourcen.
- CPU-Auslastung
- Speicherauslastung
- Festplattenauslastung
- Edge-Proxy-Latenzzeit
- Maximale und durchschnittliche Netzwerklatenz in Millisekunden zu einem bestimmten Zeitpunkt. Die Latenz wird durch die Rundlaufzeit bestimmt, die ein Proxy-Server benötigt, um einen einfachen Ping an die Instanz zu senden und eine Antwort zu empfangen.
Proxy-Fehlerberichte
Navigieren zu um alle in den letzten sieben Tagen erfassten Proxyserverfehler anzuzeigen.
Fehler werden über einen Zeitraum von einer Minute erfasst. Jede Minute wird ein Fehlerbericht generiert. Die vertikale Achse zeigt die Anzahl der Fehlerberichte der letzten sieben Tage an, die jeden Fehler enthalten. Selbst wenn beispielsweise der Fehler DEFAULT_ERROR_CODE über einen Zeitraum von einer Minute mehrmals ausgelöst wird, erreicht die Leiste DEFAULT_ERROR_CODE nur einen Fehler auf der Achse Anzahl der Fehlerberichte.
In dieser Ansicht können Sie:
- Auf die einzelnen Proxy-Fehlercodeleisten klicken, um den Bericht über einen einzelnen Fehler für jeden Proxy-Server anzuzeigen. In dieser Ansicht können Sie erneut auf die Leiste klicken, um den Fehlertext in der Edge Encryption Proxy-Statistiktabelle [edge_encryption_stat] anzuzeigen. Folgen Sie den Links im Fehlertext, um weitere Informationen und mögliche Schritte zur Fehlerbehebung anzuzeigen.
- Klicken Sie auf Andere, um die zweite Seite des Fehlerberichts zu sehen.
Zusätzlich Überwachungsressourcen
- Ein neuer Edge Encryption Proxy-Server gestartet wird.
- Ein Edge Encryption Proxy-Server absichtlich heruntergefahren wird.
Wenn ein Edge Encryption Proxy-Server versucht, sich bei einer Instanz zu registrieren, die Edge Encryption nicht installiert hat, wird der Proxy nicht gestartet.
Alle Verschlüsselungskonfigurationsdateien werden geprüft. Gelöschte Datensätze werden für alle Verschlüsselungskonfigurationsdateien geprüft. Audit-Datensätze werden in der Tabelle sys_audit abgelegt. Um den Verlauf eines bestimmten Konfigurationsdatensatzes anzuzeigen, zeigen Sie den Datensatz an, und klicken Sie auf im Menü. Der Massenverschlüsselungsauftrag wird keinem Audit unterzogen.
Verwenden Sie die folgenden zusätzlichen Ressourcen, um Ihre Proxy-Server zu überwachen.
| Tabelle | Beschreibung |
|---|---|
| Ungültige Einfügeversuche [sys_edge_encryption_invalid_insert_log] |
Liste der Versuche, die folgenden Daten in verschlüsselten Feldern zu speichern:
Die Instanz lehnt alle Versuche ab, diese Daten zu speichern, und protokolliert sie anschließend. Wenn Sie die Rolle Security-Admin haben, können Sie die Protokolle in der Liste „Ungültige Einfügeversuche“ anzeigen. |
| Auftragsfehler [sys_encryption_job_execution] |
Eine Liste der Aufträge, die nicht erfolgreich ausgeführt wurden. |
| Systemprotokolle | Die Instanz sucht regelmäßig nach Nachrichten von jedem registrierten Proxy-Server. Wenn ein Proxy-Server im erforderlichen Zeitraum keine Nachricht gesendet hat, wird ein Fehler protokolliert. Die Protokollnachricht enthält Informationen zum Verschlüsselungs-Proxy und den letzten Zeitpunkt, zu dem der Proxy die Instanz gepingt hat. Wenn die Instanz feststellt, dass keiner der Verschlüsselungsproxys online ist, protokolliert sie eine Nachricht. Diese Meldungen werden zum Systemprotokoll hinzugefügt. |
Die Edge Proxy-Statistikerfassung deaktivieren oder reduzieren
Verhindern Sie, dass der Edge Encryption Proxy-Server Edge Proxy Diagrammsatz-Statistiken an die ServiceNow Performance-Homepage sendet, oder reduzieren Sie die Häufigkeit der statistischen Erfassung.
Vorbereitungen
Erforderliche Rolle: admin oder security_admin
Warum und wann dieser Vorgang ausgeführt wird
- Den Edge Proxy-Diagrammsatz deaktivieren.
- Das Intervall ändern, in dem die Statistiken vom Edge Encryption Proxy-Server erfasst werden. Standardmäßig werden Statistiken alle 30 Sekunden erfasst.
Prozedur
- Öffnen Sie in Ihrem Installationsverzeichnis des Proxy-Servers die Konfigurationsdatei edgeencryption.properties im Ordner <installation directory>/conf/.
- Fügen Sie eines der Eigenschaften des Edge Encryption Proxy-Servershinzu .
- Starten Sie den Proxy-Server neu.