Document endpoint reachability monitoring
This commit is contained in:
@@ -10,6 +10,7 @@ Scheduled Task (normales dediziertes Servicekonto)
|
|||||||
| jede Minute: BizTalkCheckmkPulse.exe --collect
|
| jede Minute: BizTalkCheckmkPulse.exe --collect
|
||||||
v
|
v
|
||||||
lokales BizTalk-WMI + BizTalk-SQL + Application Event Log
|
lokales BizTalk-WMI + BizTalk-SQL + Application Event Log
|
||||||
|
+ parallele TCP-/UDP-Netzwerkprobes zu aktiven BizTalk-Endpunkten
|
||||||
|
|
|
|
||||||
| atomarer, versionierter, SHA-256-geschuetzter Snapshot
|
| atomarer, versionierter, SHA-256-geschuetzter Snapshot
|
||||||
v
|
v
|
||||||
@@ -28,6 +29,38 @@ dedizierte Provider-Konto wird in die konfigurierte BizTalk Server Read Only
|
|||||||
Users-Gruppe aufgenommen. Der Checkmk-Consumer liest keine BizTalk-Datenbank,
|
Users-Gruppe aufgenommen. Der Checkmk-Consumer liest keine BizTalk-Datenbank,
|
||||||
verwendet kein WMI und nimmt keine Identitaetswechsel vor.
|
verwendet kein WMI und nimmt keine Identitaetswechsel vor.
|
||||||
|
|
||||||
|
## Endpoint-Erreichbarkeitspruefung
|
||||||
|
|
||||||
|
Der Provider prueft die netzwerktechnische Erreichbarkeit der externen Ziele
|
||||||
|
aktiver BizTalk Send Ports und Receive Locations. Die Funktion ist im eigenen
|
||||||
|
Checkmk-Service `BizTalk Endpoint Reachability` zusammengefasst:
|
||||||
|
|
||||||
|
- Beruecksichtigt werden nur Send Ports mit `Status=Started` und Receive
|
||||||
|
Locations mit `IsDisabled=false`. Dynamische Send Ports werden nicht als
|
||||||
|
statisches Ziel interpretiert.
|
||||||
|
- Fehlt der lokale Endpoint-Katalog, wird er aus den bereits gelesenen
|
||||||
|
`MSBTS_SendPort`- und `MSBTS_ReceiveLocation`-Daten aufgebaut. Alle
|
||||||
|
168 Stunden erfolgt ein vollstaendiger Abgleich mit der BizTalk-Umgebung.
|
||||||
|
- HTTP(S), SFTP, FTP, WCF/`net.tcp` und UNC/SMB werden durch einen reinen
|
||||||
|
TCP-Verbindungsaufbau zu Host und Port geprueft. Explizite
|
||||||
|
`udp://host:port`-Ziele verwenden ein UDP-Datagramm.
|
||||||
|
- Es werden weder HTTP-Aufrufe noch Anmeldungen, fachliche Requests oder
|
||||||
|
BizTalk-Nachrichten gesendet. Der Check validiert DNS, Netzwerkpfad,
|
||||||
|
Firewall und bei TCP einen annehmenden Zielport, nicht die fachliche
|
||||||
|
Funktion des entfernten Dienstes.
|
||||||
|
- Im OK-Fall meldet Checkmk nur, dass alle aktiven Endpunkte erreichbar sind.
|
||||||
|
Bei einem Fehler werden ausschliesslich die nicht erreichbaren Endpunkte
|
||||||
|
ausgegeben; lange Listen sind begrenzt, die Metriken bleiben vollstaendig.
|
||||||
|
- Doppelte Protokoll-/Host-/Port-Ziele werden nur einmal verbunden. Mit den Defaults
|
||||||
|
benoetigen 70 vollstaendig timeoutende eindeutige Ziele theoretisch etwa
|
||||||
|
15 Sekunden; die harte Standardgrenze von 100 Zielen liegt bei etwa
|
||||||
|
21 Sekunden.
|
||||||
|
|
||||||
|
Der Checkmk-Agent fuehrt diese Netzwerkprobes nicht selbst aus. Er liest als
|
||||||
|
`LocalSystem` weiterhin ausschliesslich den validierten lokalen Snapshot.
|
||||||
|
Details zum Katalog und zu manuellen Overrides stehen in
|
||||||
|
[docs/EndpointCatalog.md](docs/EndpointCatalog.md).
|
||||||
|
|
||||||
## Warum die Architektur geaendert wurde
|
## Warum die Architektur geaendert wurde
|
||||||
|
|
||||||
Der ACC-Test vom 29.07.2026 zeigte:
|
Der ACC-Test vom 29.07.2026 zeigte:
|
||||||
|
|||||||
Reference in New Issue
Block a user