Configure um Apache Kafka integração para Análise de logs de integridade
Configure uma integração para streaming de dados de log do Apache Kafka para seu ServiceNow instância para processamento por Análise de logs de integridade.
Antes de Iniciar
- Verifique se um MID Server Está instalado e configurado com o recurso de ingestão de log habilitado. Para obter mais informações, consulte MID Server system requirements.Importante:Análise de logs de integridade Não é compatível com IPv6. Para trabalhar com a aplicação, configure o. MID Server Para IPv4.
- . MID Server O endereço IP é exposto por meio da conversão de endereços de rede (NAT), de um balanceador de carga ou de um dispositivo semelhante, o. MID Server Deve ter um endereço IP público para ser acessado por clientes externos, como Filebeat agentes, localizados fora de sua rede. Endereços IP privados não são roteáveis pela Internet, portanto, sem um IP público, esses clientes externos não podem se conectar ao MID Server mesmo se eles estiverem configurados com seu endereço. Em MID Server, adicione uma propriedade chamada mid.public_ipCom o endereço IP público como o valor. Para obter mais informações, consulte Crie uma propriedade do MID Server .Nota:. MID Server E os clientes externos estão na mesma rede, um IP público não é necessário e as conexões podem ser feitas usando o endereço IP privado.
- Considere se os dados de log devem ser extraídos para um único MID Server ou para um MID Server cluster.
Em MID Server clusters, vários MID Servers são agrupados para proteção de failover. A integração ativa é executada em um único MID Server no cluster. Se for isso MID Server falha, o sistema move suas tarefas para as próximas disponíveis MID Server no cluster em uma ordem configurada.
Se você decidir usar um MID Server cluster, verifique o seguinte:
- . MID Server inclusões de cluster somente MID Servers que oferecem suporte à autenticação básica.Nota:MTLS não é compatível com ingestão de log.
- A ingestão de log está habilitada para cada MID Server no cluster.Nota:Se a ingestão de log não estiver habilitada para o ativo MID Server, Análise de logs de integridade habilita automaticamente.
- Não mais do que o máximo padrão de 10 integrações extrairá logs para um único MID Server.
Um cluster passa na validação de capacidade se contiver pelo menos um MID Server com menos de 10 integrações em execução, mesmo quando isso é feito MID Server está inativo.
- . MID Server inclusões de cluster somente MID Servers que oferecem suporte à autenticação básica.
Função necessária: evt_mgmt_admin
Procedimento
O que Fazer Depois
- Preencha todos os requisitos anteriores.
- Em Integrations Launchpad Integrações instaladas , em Aguardando sua ação , localize e selecione o bloco de integração.
- Na tela de configuração, selecione Ativar .
Selecione Teste e salve para salvar a integração no banco de dados e testar a conectividade. Se um erro for retornado, ajuste a configuração conforme sugerido na mensagem de erro e tente ativar a integração novamente.
Quando o teste é bem-sucedido, a integração é ativada e o. Visão geral é exibida. O bloco de integração está disponível no Integrações instaladas no Integrations Launchpad.