Diagnose und Leistung der Edge Encryption

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 3 Minuten Lesedauer
  • Überwachen sie Performance-Trends des Edge Encryption Proxy-Servers und untersuchen Sie die vom Edge Encryption Proxy-Server generierten Fehler.

    Edge-Proxy-Leistung

    Sehen Sie sich die wichtigsten Performance-Trends des Edge Encryption Proxy-Servers mithilfe des Edge-Proxy-Diagramms auf der ServiceNow Performance-Homepage an. Überwachte Trends umfassen:
    • Maximale und durchschnittliche Antwortzeit zwischen Client, Proxy-Server und Instanz.
    • CPU, Speicherplatz und Speicherplatz des Host-Computers.
    • Maximale und durchschnittliche Netzwerklatenz zwischen dem Proxy-Server und der ServiceNow-Instanz.
    Hinweis:
    Edge Encryption Proxy-Server mit doppelten Namen melden keine Performance-Trends.

    ServiceNow Leistungs-Homepage, auf der das Edge-Proxy-Diagramm angezeigt wird.

    Edge-Verarbeitung (Maximum und Durchschnitt)

    Maximale und durchschnittliche Zeit in Millisekunden für die Verarbeitung einer Anforderung. Diese Datenpunkte sind allgemeine Trends im Zeitablauf.

    • Gesamtzeit: Zeit, in der der Proxy-Server eine Anforderung von einem Client erhält und eine Antwort sendet. Dieser Datenpunkt ist die Summe der nachfolgenden Datenpunkte.
    • Proxy-Antwort: Zeit, in der der Proxy-Server eine Antwort der Instanz verarbeitet.
    • Proxy-Instanz-Rundlauf: Zeit, in der der Proxy-Server eine Anforderung an die Instanz sendet und eine Antwort erhält. Enthält die Netzwerklatenz zwischen dem Proxy-Server und der Instanz sowie die Zeit, die die Instanz für die Verarbeitung der Anforderung benötigt.
    • Regeln: Zeit, die der Proxy-Server benötigt, um eine Anforderung anhand definierter Verschlüsselungsregeln auszuwerten.
    • Proxy-Anforderung: Zeit, in der der Proxy-Server eine Client-Anforderung verarbeitet und an die Instanz weiterleitet.
    Edge Proxy-Performance (Maximum und Durchschnitt)

    Maximaler und durchschnittlicher Prozentsatz der auf dem Host-Computer verwendeten Ressourcen.

    • CPU-Auslastung
    • Speicherauslastung
    • Festplattenauslastung
    Edge-Proxy-Latenzzeit
    Maximale und durchschnittliche Netzwerklatenz in Millisekunden zu einem bestimmten Zeitpunkt. Die Latenz wird durch die Rundlaufzeit bestimmt, die ein Proxy-Server benötigt, um einen einfachen Ping an die Instanz zu senden und eine Antwort zu empfangen.

    Proxy-Fehlerberichte

    Navigieren zu Konfiguration der Edge Encryption > Diagnose und Fehlerbehebung > Proxy-Fehlerberichte um alle in den letzten sieben Tagen erfassten Proxyserverfehler anzuzeigen.

    Beispiel eines Proxy-Fehlerberichts, der häufige Fehlercodes anzeigt.

    Fehler werden über einen Zeitraum von einer Minute erfasst. Jede Minute wird ein Fehlerbericht generiert. Die vertikale Achse zeigt die Anzahl der Fehlerberichte der letzten sieben Tage an, die jeden Fehler enthalten. Selbst wenn beispielsweise der Fehler DEFAULT_ERROR_CODE über einen Zeitraum von einer Minute mehrmals ausgelöst wird, erreicht die Leiste DEFAULT_ERROR_CODE nur einen Fehler auf der Achse Anzahl der Fehlerberichte.

    In dieser Ansicht können Sie:

    • Auf die einzelnen Proxy-Fehlercodeleisten klicken, um den Bericht über einen einzelnen Fehler für jeden Proxy-Server anzuzeigen. In dieser Ansicht können Sie erneut auf die Leiste klicken, um den Fehlertext in der Edge Encryption Proxy-Statistiktabelle [edge_encryption_stat] anzuzeigen. Folgen Sie den Links im Fehlertext, um weitere Informationen und mögliche Schritte zur Fehlerbehebung anzuzeigen.
    • Klicken Sie auf Andere, um die zweite Seite des Fehlerberichts zu sehen.
    Hinweis:
    Wenn Sie mehr als einen Proxy-Server mit demselben Namen haben, wird im Proxy-Fehlerbericht ein einzelner Fehler DUPLICATE_PROXY_NAME angezeigt. Für Proxy-Server mit doppelten Namen werden keine anderen Fehler gemeldet. Wenn dieser Fehler auftritt, stellen Sie sicher, dass alle Proxy-Server eindeutige Namen haben.

    Zusätzlich Überwachungsressourcen

    Die Instanz verfolgt alle Verschlüsselungsproxys. Jeder Edge Encryption Proxy-Server registriert sich beim Start. Die Instanz wird benachrichtigt, wenn:
    • Ein neuer Edge Encryption Proxy-Server gestartet wird.
    • Ein Edge Encryption Proxy-Server absichtlich heruntergefahren wird.

    Wenn ein Edge Encryption Proxy-Server versucht, sich bei einer Instanz zu registrieren, die Edge Encryption nicht installiert hat, wird der Proxy nicht gestartet.

    Alle Verschlüsselungskonfigurationsdateien werden geprüft. Gelöschte Datensätze werden für alle Verschlüsselungskonfigurationsdateien geprüft. Audit-Datensätze werden in der Tabelle sys_audit abgelegt. Um den Verlauf eines bestimmten Konfigurationsdatensatzes anzuzeigen, zeigen Sie den Datensatz an, und klicken Sie auf Verlauf > Liste im Menü. Der Massenverschlüsselungsauftrag wird keinem Audit unterzogen.

    Verwenden Sie die folgenden zusätzlichen Ressourcen, um Ihre Proxy-Server zu überwachen.

    Tabelle Beschreibung
    Ungültige Einfügeversuche

    [sys_edge_encryption_invalid_insert_log]

    Liste der Versuche, die folgenden Daten in verschlüsselten Feldern zu speichern:
    • Nicht verschlüsselte Daten.
    • Daten, die nicht von einem Edge Encryption Proxy stammen.

    Die Instanz lehnt alle Versuche ab, diese Daten zu speichern, und protokolliert sie anschließend. Wenn Sie die Rolle Security-Admin haben, können Sie die Protokolle in der Liste „Ungültige Einfügeversuche“ anzeigen.

    Auftragsfehler

    [sys_encryption_job_execution]

    Eine Liste der Aufträge, die nicht erfolgreich ausgeführt wurden.
    Systemprotokolle Die Instanz sucht regelmäßig nach Nachrichten von jedem registrierten Proxy-Server. Wenn ein Proxy-Server im erforderlichen Zeitraum keine Nachricht gesendet hat, wird ein Fehler protokolliert. Die Protokollnachricht enthält Informationen zum Verschlüsselungs-Proxy und den letzten Zeitpunkt, zu dem der Proxy die Instanz gepingt hat. Wenn die Instanz feststellt, dass keiner der Verschlüsselungsproxys online ist, protokolliert sie eine Nachricht. Diese Meldungen werden zum Systemprotokoll hinzugefügt.

    Die Edge Proxy-Statistikerfassung deaktivieren oder reduzieren

    Verhindern Sie, dass der Edge Encryption Proxy-Server Edge Proxy Diagrammsatz-Statistiken an die ServiceNow Performance-Homepage sendet, oder reduzieren Sie die Häufigkeit der statistischen Erfassung.

    Vorbereitungen

    Erforderliche Rolle: admin oder security_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Durch das Hinzufügen von Eigenschaften in der Konfigurationsdatei edgeencryption.properties können Sie:
    • Den Edge Proxy-Diagrammsatz deaktivieren.
    • Das Intervall ändern, in dem die Statistiken vom Edge Encryption Proxy-Server erfasst werden. Standardmäßig werden Statistiken alle 30 Sekunden erfasst.

    Prozedur

    1. Öffnen Sie in Ihrem Installationsverzeichnis des Proxy-Servers die Konfigurationsdatei edgeencryption.properties im Ordner <installation directory>/conf/.
    2. Fügen Sie eines der Eigenschaften des Edge Encryption Proxy-Servershinzu .
    3. Starten Sie den Proxy-Server neu.