Verifique suas origens de log em Análise de logs de integridade
Verifique se todas as suas origens de log estão presentes e ativas após Análise de logs de integridade a marcação atribuiu um log a uma instância de serviço e componentes e mapeou automaticamente o log para uma origem.
Antes de Iniciar
Função necessária: evt_mgmt_admin
Procedimento
-
Navegar até Tudo > Análise de logs de integridade > Entrada de dados > Origens de Log.
A tabela Origens de log fornece informações sobre as origens criadas quando você mapeou os dados de fluxo. A tabela lista essas origens por instância de serviço.
Coluna Descrição Instância do serviço A instância de serviço. As instâncias de serviço representam processos de negócios grandes ou completos. Uma única instância de serviço pode consistir em vários componentes, enquanto diferentes instâncias de serviço podem incluir os mesmos componentes.
Componente Os componentes que compõem a instância de serviço. Os componentes representam pequenas peças técnicas ou processos de negócios. Normalmente, eles representam itens de configuração (ICs). Muitas vezes, vários componentes são agrupados em cluster em uma única instância de serviço.
Status O status da origem do log: Ativo ou inativo. O status Ativo indica que os logs são transmitidos para o sistema a partir desta origem na última hora. Criação em A data e a hora de criação desta origem de log. Hora do último evento A última vez em que os logs são transmitidos para o sistema a partir desta origem. - Certifique-se de que o sistema tenha criado todas as suas origens de log.
-
Verifique a criação, o status e as amostras de log de uma origem específica no registro de origem.
Nota:Como o mapeamento automático pode mapear dados de log para várias origens, certifique-se de verificar essas informações por origem.
-
Se uma origem de log estiver ausente, adicione-a.
- Navegar até Análise de logs de integridade > Entrada de dados > Mapeamento de entrada de dados.
-
Use a função JavaScript para mapear manualmente uma amostra de log para a instância de serviço, componente e tipo de origem corretos.
Para obter mais informações, consulte Mapear dados brutos de log em Análise de logs de integridade.
- Navegue de volta para a página Origens de log e verifique se o status da nova origem de log é Ativo.
O sistema cria uma origem de log. -
Certifique-se de que o status de todas as suas origens de log seja Ativo.
Se o status de uma origem for Inativo, clique duas vezes nela e mude para Ativo manualmente.
- Selecione Atualizar.