Definir configurações avançadas para Elasticsearch entradas de dados em Análise de logs de integridade manualmente
Defina configurações avançadas para entradas de dados usadas para fluxo de dados de log de Elasticsearchíndices para sua instância.
Antes de Iniciar
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode definir parâmetros do sistema para ler dados de log que determinam as ações que o sistema executa nos dados de log que chegam ao MID Server. Por exemplo, você pode definir o fuso horário a ser usado se um log não tiver um carimbo de data/hora. Se nenhuma configuração avançada estiver definida, o sistema usará os valores padrão.
Para obter informações adicionais sobre logs de streaming usando Elasticsearch entrada de dados, consulte Logs de fluxo usando a entrada de dados do Elasticsearch - Guia avançado [KB1080162] artigo no Now Support Base de conhecimento.