Diagnostics et performances d’Edge Encryption

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 4 minutes de lecture
  • Surveillez les Chiffrement Edge tendances des performances du serveur proxy et analysez les erreurs générées par le Chiffrement Edge serveur proxy.

    Performances du proxy Edge

    Affichez les principales Chiffrement Edge tendances des performances des serveurs proxy à l’aide du graphique du proxy Edge défini sur la page d’accueil ServiceNow des performances. Les tendances surveillées sont les suivantes :
    • Délais de réponse maximaux et moyens entre le client, le serveur proxy et l’instance.
    • Utilisation du processeur, de l’espace disque et de la mémoire de l’ordinateur hôte.
    • Latence réseau maximale et moyenne entre le serveur proxy et l’instance ServiceNow .
    Remarque :
    Chiffrement Edge Les serveurs proxy avec des noms en double ne signalent pas les tendances de performance.

    ServiceNow Page d’accueil des performances affichant le graphique du proxy Edge.

    Traitement Edge (max et moyen)

    Délai maximum et moyen, en millisecondes, de traitement d’une demande. Ces points de données sont des tendances générales dans le temps.

    • Temps total : temps nécessaire pour que le serveur proxy reçoive une demande d’un client et envoie une réponse. Ce point de données est la somme des points de données suivants.
    • Réponse du proxy : délai de traitement par le serveur proxy d’une réponse de l’instance.
    • Aller-retour proxy-instance : temps écoulé entre le serveur proxy et envoie une demande à l’instance et reçoit une réponse. Inclut la latence du réseau entre le serveur proxy et l’instance, ainsi que le temps passé par l’instance à traiter la demande.
    • Règles : délai accordé au serveur proxy pour évaluer une demande à l’aide de règles de chiffrement définies.
    • Demande proxy : délai de traitement d’une demande client par le serveur proxy et son transfert à l’instance.
    Performances du proxy Edge (maximales et moyennes)

    Pourcentage maximal et moyen de ressources utilisées sur l’ordinateur hôte.

    • Utilisation du processeur
    • Utilisation de la mémoire
    • Utilisation du disque
    Latence du proxy Edge
    Latence réseau maximale et moyenne en millisecondes à un moment donné. La latence est déterminée par le temps d’aller-retour d’un serveur proxy pour envoyer un simple ping à l’instance et recevoir une réponse.

    Rapports d'erreurs de proxy

    Accédez à la Configuration de Chiffrement Edge > Diagnostics et dépannage > Rapports d'erreurs de proxy Pour afficher toutes les erreurs de serveur proxy collectées au cours des sept derniers jours.

    Exemple de rapport d’erreur de proxy affichant les codes d’erreur courants.

    Les erreurs sont collectées sur une période d’une minute. Chaque minute, un rapport d’erreur est généré. L’axe vertical affiche le nombre de rapports d’erreur au cours des sept derniers jours qui incluent chaque erreur. Par exemple, même si l’erreur DEFAULT_ERROR_CODE est générée plusieurs fois au cours d’une période de rapport d’une minute, la barre de DEFAULT_ERROR_CODE n’atteindra qu’une seule fois sur l’axe Nombre de rapports d’erreurs .

    À partir de cette vue, vous pouvez :

    • Cliquez sur la barre de code d’erreur de chaque proxy pour afficher le rapport sur une seule erreur pour chaque serveur proxy. À partir de cette vue, vous pouvez cliquer à nouveau sur la barre pour afficher le texte d’erreur dans la Chiffrement Edge table Stat proxy [edge_encryption_stat]. Suivez les liens dans le texte d’erreur pour afficher plus d’informations et les étapes de rattrapage possibles.
    • Cliquez sur Autre pour afficher la deuxième page du rapport d’erreurs.
    Remarque :
    Si vous avez plusieurs serveurs proxy portant le même nom, une seule erreur DUPLICATE_PROXY_NAME s’affiche dans le rapport d’erreur de proxy. Aucune autre erreur n’est signalée pour les serveurs proxy avec des noms en double. Si vous rencontrez cette erreur, assurez-vous que tous les serveurs proxy ont des noms uniques.

    Ressources de surveillance supplémentaires

    L’instance suit tous les proxys de chiffrement. Chaque Chiffrement Edge serveur proxy s’enregistre au démarrage. L’instance est notifiée lorsque :
    • Un nouveau Chiffrement Edge serveur proxy démarre.
    • Un Chiffrement Edge serveur proxy est intentionnellement arrêté.

    Si un Chiffrement Edge serveur proxy tente de s’enregistrer auprès d’une instance qui n’est Chiffrement Edge pas installée, le proxy ne démarre pas.

    Tous les fichiers de configuration de chiffrement sont audités. Les enregistrements supprimés sont audités sur tous les fichiers de configuration de chiffrement. Les enregistrements d’audit sont placés dans la table sys_audit. Pour afficher l’historique d’un enregistrement de configuration spécifique, affichez l’enregistrement, puis cliquez sur Historique > Liste dans le menu. La tâche de chiffrement en masse n’est pas auditée.

    Utilisez les ressources supplémentaires suivantes pour surveiller vos serveurs proxy.

    Table Description
    Tentatives d'insertion non valides

    [sys_edge_encryption_invalid_insert_log]

    Liste des tentatives d’enregistrement des données suivantes dans des champs chiffrés :
    • Données non chiffrées.
    • Données qui ne proviennent pas d’un Chiffrement Edge proxy.

    L’instance rejette puis consigne toute tentative d’enregistrement de ces données. Si vous disposez du rôle security-admin, vous pouvez afficher les journaux dans la liste Tentatives d’insertion non valides.

    Échecs de tâches

    [sys_encryption_job_execution]

    Liste des tâches qui ne se sont pas exécutées correctement.
    Journaux système L’instance recherche périodiquement les messages provenant de chaque serveur proxy enregistré. Si un serveur proxy n’a pas envoyé de message dans le délai requis, une erreur est enregistrée. Le message du journal contient des informations sur le proxy de chiffrement et la dernière fois que le proxy a envoyé un ping à l’instance. Si l’instance détermine qu’aucun des proxys de chiffrement n’est en ligne, elle consigne un message. Ces messages sont ajoutés au journal système.

    Désactiver ou réduire la collecte de statistiques du proxy Edge

    Empêchez le serveur proxy d’envoyer Chiffrement Edge des statistiques Edge Proxy Graph Set à la page d’accueil ServiceNow Performance ou réduisez la fréquence de collecte des statistiques.

    Avant de commencer

    Rôle requis : admin ou security_admin

    Pourquoi et quand exécuter cette tâche

    En ajoutant des propriétés dans le fichier de configuration edgeencryption.properties , vous pouvez :
    • Désactivez l’ensemble de graphiques du proxy Edge.
    • Modifiez l’intervalle pendant lequel les statistiques sont collectées par le Chiffrement Edge serveur proxy. Par défaut, les statistiques sont collectées toutes les 30 secondes.

    Procédure

    1. Dans le répertoire d’installation de votre serveur proxy, ouvrez le fichier de configuration edgeencryption.properties situé dans le dossier <installation directory>/conf/ .
    2. Ajoutez l’un des Propriétés du serveur proxy Chiffrement Edgefichiers .
    3. Redémarrez le serveur proxy.