Diagnostics et performances d’Edge Encryption
Surveillez les Chiffrement Edge tendances des performances du serveur proxy et analysez les erreurs générées par le Chiffrement Edge serveur proxy.
Performances du proxy Edge
- Délais de réponse maximaux et moyens entre le client, le serveur proxy et l’instance.
- Utilisation du processeur, de l’espace disque et de la mémoire de l’ordinateur hôte.
- Latence réseau maximale et moyenne entre le serveur proxy et l’instance ServiceNow .
- Traitement Edge (max et moyen)
Délai maximum et moyen, en millisecondes, de traitement d’une demande. Ces points de données sont des tendances générales dans le temps.
- Temps total : temps nécessaire pour que le serveur proxy reçoive une demande d’un client et envoie une réponse. Ce point de données est la somme des points de données suivants.
- Réponse du proxy : délai de traitement par le serveur proxy d’une réponse de l’instance.
- Aller-retour proxy-instance : temps écoulé entre le serveur proxy et envoie une demande à l’instance et reçoit une réponse. Inclut la latence du réseau entre le serveur proxy et l’instance, ainsi que le temps passé par l’instance à traiter la demande.
- Règles : délai accordé au serveur proxy pour évaluer une demande à l’aide de règles de chiffrement définies.
- Demande proxy : délai de traitement d’une demande client par le serveur proxy et son transfert à l’instance.
- Performances du proxy Edge (maximales et moyennes)
Pourcentage maximal et moyen de ressources utilisées sur l’ordinateur hôte.
- Utilisation du processeur
- Utilisation de la mémoire
- Utilisation du disque
- Latence du proxy Edge
- Latence réseau maximale et moyenne en millisecondes à un moment donné. La latence est déterminée par le temps d’aller-retour d’un serveur proxy pour envoyer un simple ping à l’instance et recevoir une réponse.
Rapports d'erreurs de proxy
Accédez à la Pour afficher toutes les erreurs de serveur proxy collectées au cours des sept derniers jours.
Les erreurs sont collectées sur une période d’une minute. Chaque minute, un rapport d’erreur est généré. L’axe vertical affiche le nombre de rapports d’erreur au cours des sept derniers jours qui incluent chaque erreur. Par exemple, même si l’erreur DEFAULT_ERROR_CODE est générée plusieurs fois au cours d’une période de rapport d’une minute, la barre de DEFAULT_ERROR_CODE n’atteindra qu’une seule fois sur l’axe Nombre de rapports d’erreurs .
À partir de cette vue, vous pouvez :
- Cliquez sur la barre de code d’erreur de chaque proxy pour afficher le rapport sur une seule erreur pour chaque serveur proxy. À partir de cette vue, vous pouvez cliquer à nouveau sur la barre pour afficher le texte d’erreur dans la Chiffrement Edge table Stat proxy [edge_encryption_stat]. Suivez les liens dans le texte d’erreur pour afficher plus d’informations et les étapes de rattrapage possibles.
- Cliquez sur Autre pour afficher la deuxième page du rapport d’erreurs.
Ressources de surveillance supplémentaires
- Un nouveau Chiffrement Edge serveur proxy démarre.
- Un Chiffrement Edge serveur proxy est intentionnellement arrêté.
Si un Chiffrement Edge serveur proxy tente de s’enregistrer auprès d’une instance qui n’est Chiffrement Edge pas installée, le proxy ne démarre pas.
Tous les fichiers de configuration de chiffrement sont audités. Les enregistrements supprimés sont audités sur tous les fichiers de configuration de chiffrement. Les enregistrements d’audit sont placés dans la table sys_audit. Pour afficher l’historique d’un enregistrement de configuration spécifique, affichez l’enregistrement, puis cliquez sur dans le menu. La tâche de chiffrement en masse n’est pas auditée.
Utilisez les ressources supplémentaires suivantes pour surveiller vos serveurs proxy.
| Table | Description |
|---|---|
| Tentatives d'insertion non valides [sys_edge_encryption_invalid_insert_log] |
Liste des tentatives d’enregistrement des données suivantes dans des champs chiffrés :
L’instance rejette puis consigne toute tentative d’enregistrement de ces données. Si vous disposez du rôle security-admin, vous pouvez afficher les journaux dans la liste Tentatives d’insertion non valides. |
| Échecs de tâches [sys_encryption_job_execution] |
Liste des tâches qui ne se sont pas exécutées correctement. |
| Journaux système | L’instance recherche périodiquement les messages provenant de chaque serveur proxy enregistré. Si un serveur proxy n’a pas envoyé de message dans le délai requis, une erreur est enregistrée. Le message du journal contient des informations sur le proxy de chiffrement et la dernière fois que le proxy a envoyé un ping à l’instance. Si l’instance détermine qu’aucun des proxys de chiffrement n’est en ligne, elle consigne un message. Ces messages sont ajoutés au journal système. |
Désactiver ou réduire la collecte de statistiques du proxy Edge
Empêchez le serveur proxy d’envoyer Chiffrement Edge des statistiques Edge Proxy Graph Set à la page d’accueil ServiceNow Performance ou réduisez la fréquence de collecte des statistiques.
Avant de commencer
Rôle requis : admin ou security_admin
Pourquoi et quand exécuter cette tâche
- Désactivez l’ensemble de graphiques du proxy Edge.
- Modifiez l’intervalle pendant lequel les statistiques sont collectées par le Chiffrement Edge serveur proxy. Par défaut, les statistiques sont collectées toutes les 30 secondes.
Procédure
- Dans le répertoire d’installation de votre serveur proxy, ouvrez le fichier de configuration edgeencryption.properties situé dans le dossier <installation directory>/conf/ .
- Ajoutez l’un des Propriétés du serveur proxy Chiffrement Edgefichiers .
- Redémarrez le serveur proxy.