From e9143e0e58e4e4de308eade2543117fe925fb5d5 Mon Sep 17 00:00:00 2001 From: Johannes Rest Date: Tue, 4 Aug 2026 11:15:25 +0200 Subject: [PATCH] Add architecture diagram to README --- README.md | 20 +------- docs/architecture.svg | 103 ++++++++++++++++++++++++++++++++++++++++++ 2 files changed, 104 insertions(+), 19 deletions(-) create mode 100644 docs/architecture.svg diff --git a/README.md b/README.md index 63e63fb..380fa4d 100644 --- a/README.md +++ b/README.md @@ -4,25 +4,7 @@ BizTalk Server 2020 auf Windows Server 2019. Die Anwendung trennt den berechtigten BizTalk-Datenzugriff vollstaendig vom Checkmk-Agenten: -```text -Scheduled Task (normales dediziertes Servicekonto) - | - | jede Minute: BizTalkCheckmkPulse.exe --collect - v -lokales BizTalk-WMI + BizTalk-SQL + Application Event Log - + parallele TCP-/UDP-Netzwerkprobes zu aktiven BizTalk-Endpunkten - | - | atomarer, versionierter, SHA-256-geschuetzter Snapshot - v -%ProgramData%\BizTalkCheckmkPulse\data\biztalk-checkmk-pulse.snapshot - ^ - | nur lesen: BizTalkCheckmkPulse.exe --consume - | -Checkmk Windows Agent (LocalSystem) - | - v -neun kompakte Checkmk Local Checks -``` +![Architektur von BizTalk Checkmk Pulse mit Provider, Endpoint-Probes, Snapshot und Checkmk-Consumer](docs/architecture.svg) Damit bekommt `LocalSystem` keine BizTalk- oder SQL-Berechtigung. Nur das dedizierte Provider-Konto wird in die konfigurierte BizTalk Server Read Only diff --git a/docs/architecture.svg b/docs/architecture.svg new file mode 100644 index 0000000..351ab44 --- /dev/null +++ b/docs/architecture.svg @@ -0,0 +1,103 @@ + + BizTalk Checkmk Pulse Architektur + Ein privilegierter Scheduled Task liest BizTalk-Daten und prueft aktive Endpunkte. Er schreibt einen validierten Snapshot, den der Checkmk-Agent als LocalSystem nur konsumiert. + + + + + + + + + + + + + + + BizTalk Checkmk Pulse + Privilegierte Datenerfassung und unprivilegierter Checkmk-Consumer + + + Provider-Zone: dediziertes AD-Servicekonto + + + + Scheduled Task + jede Minute, RunLevel Limited + IgnoreNew verhindert Ueberlappung + + + + + BizTalkCheckmkPulse --collect + BizTalk-WMI + BizTalk-SQL + Application Event Log + aktive Send-/Receive-Artefakte + + + + + Externe BizTalk-Endpunkte + TCP: HTTP(S), SFTP, FTP, WCF, SMB + UDP: explizite udp://-Ziele + nur Started / Enabled + + + + + TCP / UDP + + + + Validierter lokaler Snapshot + atomar + versioniert + SHA-256 + Endpoint-Katalog und kompakte Checkmk-Daten + + + schreiben + + + + Berechtigungsgrenze + + + Checkmk-Zone: LocalSystem ohne BizTalk-/SQL-Rechte + + + + Checkmk Windows Agent + LocalSystem + + + + + --consume + liest nur den Snapshot + kein WMI, SQL oder Netzwerkzugriff + + + + + 9 kompakte Local Checks + inkl. Endpoint Reachability + + + + + + nur lesen +