Einen MailStore-SPE-Benutzerzahl-Check konfigurieren

Den MailStore-SPE-Check einrichten, um archivierte Benutzer je Instanz über die SPE-Management-API zu zählen.

Einen MailStore-SPE-Benutzerzahl-Check konfigurieren

Der MailStore-SPE-Benutzerzahl-Check meldet, wie viele Benutzer in jeder MailStore-Service-Provider-Edition (SPE)-Instanz auf einem Windows-Server archiviert sind, und summiert sie über das gesamte SPE-Deployment. octoja spricht direkt mit der SPE-Management-API — kein Zugriff je Instanz erforderlich. Gestoppte Instanzen zählen weiterhin zur Gesamtzahl, wenn Lizenzdaten verfügbar sind. Derselbe Check überwacht außerdem die Archivierungsprofil-Läufe auf jeder laufenden Instanz sowie den Ablauf von TLS-Zertifikaten — beides ist standardmäßig aktiviert.

In der Check-Auswahl heißt dieser Check MailStore (Server & SPE), denn er deckt beide MailStore-Produkte ab. Das Feld Edition bestimmt, welches davon; dieser Artikel beschreibt MailStore SPE (Management-API) — die Standardauswahl. Checks, die du vor dieser Option angelegt hast, bleiben auf der Service Provider Edition, bis du Edition umstellst.

Voraussetzungen

  • MailStore SPE auf einem Windows-Server installiert
  • Der octoja-Agent ist auf demselben Server installiert (oder auf einem Windows-Host, der die SPE-Management-API erreichen kann)
  • Ein Management-API-Benutzer mit Berechtigung zum Auflisten von Instanzen und (optional) zum Abfragen von Benutzern, Profilen und Worker-Ergebnissen — erstelle ihn in SPE unter Verwaltungskonsole → Benutzerverwaltung
  • Netzwerk-Erreichbarkeit vom Agenten zum SPE-Management-API-Host auf TCP/8474 (oder deinem konfigurierten Port)

Wo ist die Verwaltungskonsole? Suche auf dem SPE-Management-Host im Startmenü nach „MailStore SPE Management Console“. Dokumentation: help.mailstore.com (die frühere SPE-Wiki-Seite zur Management-API wurde eingestellt — starte im Dokumentationsportal).

Schritte

  1. Stelle sicher, dass der octoja-Agent auf einem Windows-Gerät installiert ist, das die SPE-Management-API erreichen kann.
  2. Gehe zu Geräte und öffne dieses Gerät.
  3. Klicke auf den Tab ChecksCheck hinzufügenMailStore (Server & SPE).
  4. Trage die Verbindungsdetails und die Überwachungsoptionen ein:
FeldBeschreibung
EditionErforderlich und das erste Feld im Dialog. Für ein SPE-Deployment auf MailStore SPE (Management-API) stehen lassen — das ist die Standardauswahl. Stellst du auf MailStore Server (Administrations-API) um, wechselt Port auf den MailStore-Server-Standard 8463
ServerHostname oder IP des SPE-Management-Servers. Standard localhost funktioniert, wenn der octoja-Agent auf dem SPE-Management-Host selbst läuft
PortPort der Management-API. Standard 8474 entspricht einer Standard-SPE-Installation
BenutzernameManagement-API-Benutzer (erforderlich)
PasswortPasswort des Management-API-Benutzers (erforderlich)
SSL-Zertifikatsfehler ignorierenAktiviert lassen für typische SPE-Installationen (selbstsignierte Zertifikate). Nur deaktivieren, wenn du das SPE-Zertifikat durch eines von einer vertrauenswürdigen CA ersetzt hast
Archivierungsprofil-Läufe prüfenStandardmäßig aktiviert. Wertet den letzten Lauf jedes Archivierungs- bzw. Export-Profils auf jeder laufenden Instanz aus
Rückblick-Zeitfenster (Stunden)Wie weit zurück nach Profil-Läufen gesucht wird. Standard 24
Bei Läufen mit Warnungen warnenStandardmäßig aktiviert. Deaktiviere die Option, um completedWithWarnings als Erfolg zu werten
Zertifikatsablauf überwachenStandardmäßig aktiviert. Das Zertifikat des Management-API-Endpunkts wird immer geprüft
Warnschwelle (Tage)So viele Tage vor Ablauf eines Zertifikats warnen. Standard 30
Kritisch-Schwelle (Tage)So viele Tage vor Ablauf eines Zertifikats auf Kritisch gehen. Standard 14
Zusätzliche EndpunkteOptionale weitere TLS-Endpunkte als host oder host:port — zum Beispiel die Client-Access-URL, die deine Benutzer aufrufen
  1. Klicke auf Check hinzufügen.

Was löst einen Alarm aus?

BedingungSchweregrad
Benutzername oder Passwort fehltFehler
GetInstances-Aufruf fehlgeschlagen (API nicht erreichbar, falsche Zugangsdaten, Zertifikatsfehler)Fehler
SPE-Deployment hat keine InstanzenWarnung
Mindestens eine Instanz hat eine unbestimmbare Benutzerzahl (GetUsers fehlgeschlagen oder Instanz gestoppt, und keine Lizenzdaten verfügbar)Warnung
Der letzte Lauf eines Archivierungsprofils meldet failed, completedWithErrors, cancelled, disconnected oder threadAbortKritisch
Der letzte Lauf eines Archivierungsprofils meldet completedWithWarningsWarnung (OK, wenn Bei Läufen mit Warnungen warnen deaktiviert ist)
Der letzte Lauf eines Archivierungsprofils meldet einen beliebigen anderen StatusWarnung
Ein überwachtes Zertifikat läuft innerhalb der Kritisch-Schwelle ab (Standard 14 Tage) oder ist bereits abgelaufenKritisch
Ein überwachtes Zertifikat läuft innerhalb der Warnschwelle ab (Standard 30 Tage)Warnung
Ein zusätzlicher Endpunkt ist nicht erreichbar oder liefert kein ZertifikatWarnung
Alle Instanzen lieferten eine Benutzerzahl, alle Archivierungsprofile sind in Ordnung und kein Zertifikat läuft demnächst abOK

Tipps

  • Der Check läuft standardmäßig alle 6 Stunden — Benutzerzahlen ändern sich in Archiv-Lasten langsam, und häufigeres Pollen belastet den SPE-Management-Host ohne Nutzen.
  • Verwende einen dedizierten, schreibgeschützten Management-API-Benutzer für octoja. Falls die Zugangsdaten je kompromittiert werden, kannst du sie in der SPE-Verwaltungskonsole rotieren, ohne echte Archiv-Benutzer anzufassen.
  • Wenn du SPE über mehrere Management-Hosts verteilst, konfiguriere einen Check pro Management-Host — jeder wird unabhängig abgefragt.
  • Die Kennzahl Benutzer gesamt im Check-Ergebnis ist die Summe über alle Instanzen — nützlich für Lizenz-Tracking und Kapazitätsplanung.

Nach dem ersten Check-Intervall siehst du das Ergebnis im Checks-Tab des Geräts mit der Gesamtsumme, einer Aufschlüsselung je Instanz (Name, Status, Benutzerzahl, Quelle), einem Abschnitt zu den Archivierungsprofilen (geprüfte und fehlgeschlagene Profile sowie je eine Zeile für jedes auffällige Profil) und einem Zertifikatsabschnitt, der jeden geprüften Endpunkt und dessen Restlaufzeit auflistet.

Siehe auch: MailStore-SPE-Benutzerzahl-Check-Referenz