Campos de configuração de entrada de dados pubsub do GCP

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 4 min. de leitura
  • Descrição dos campos no formulário de configuração de entrada de dados pubsub do GCP.

    Configuração básica

    Campo Descrição
    Nome Nome da nova entrada de dados. Este campo é obrigatório.
    Porta A porta do MID Server.

    Selecione uma porta exclusiva na matriz. O espaço reservado mostra o intervalo de portas a partir das quais escolher. Certifique-se de que a equipe de segurança da sua organização abra a porta selecionada.

    Este campo é obrigatório.
    Executar nos(as) Opção para selecionar se um específico deve ser usado MID Server ou um MID Server cluster.
    MID

    (Somente quando Executar em O campo está definido como MID Server específico)

    . MID Server para o qual os logs são transmitidos.
    Nota:
    • Somente você pode selecionar MID Servers com recurso de ingestão de log que oferece suporte à autenticação básica. MID Servers Que oferecem suporte a MTLS não estão listados.
    • O número máximo padrão de entradas de dados que transmitem logs para um único MID Serveré 10. Você pode modificar esse número nas propriedades DO MID Server.
    • Se a ingestão de log não estiver habilitada para o selecionado MID Server, Análise de logs de integridade habilita automaticamente.
    Este campo é obrigatório.
    Cluster do MID Server

    (Somente quando Executar em está definido como MID Server cluster.)

    . MID Server cluster para o qual os dados de log são extraídos.

    A entrada de dados é executada em um único MID Server no cluster até isso MID Server falhas. Em seguida, o sistema move todas as tarefas de entrada de dados para as próximas disponíveis MID Server no cluster de acordo com a ordem configurada.

    Nota:
    • Análise de logs de integridade oferece suporte somente a failover MID Server clusters. Nesses clusters, vários MID Servers são agrupados para proteção de failover. Ao selecionar um cluster no formulário de entrada de dados, o MID Server a lista de clusters exibe somente clusters de failover.
    • . MID Server o cluster deve incluir somente MID Servers que oferecem suporte à autenticação básica. MTLS não é compatível com ingestão de log.
    • A ingestão de log deve estar habilitada para cada MID Server no cluster. Se a ingestão de log não estiver habilitada para o ativo MID Server, Análise de logs de integridade habilita automaticamente.
    • O número máximo padrão de entradas de dados que transmitem logs para um único MID Serveré 10. Um cluster passa na validação de capacidade se contiver pelo menos um MID Server com menos de 10 entradas de dados em execução, mesmo quando isso é feito MID Server está inativo.
    Para obter mais informações sobre MID Server clusters, consulte Configure um cluster do MID Server .

    Este campo é obrigatório.

    Instância do serviço A instância de serviço à qual vincular os dados de log. Este campo é obrigatório.
    Nota:
    Se nenhuma instância de serviço relevante existir, Crie um instância de serviço E adicionar ICs a ele. Defina o status da nova instância de serviço como Operacional.

    Os campos na tabela a seguir mostram informações somente leitura.

    Campo Descrição
    Transporte Protocolo usado para enviar os dados de log: Pubsub.
    Contagem de fontes O número de origens de log que esta entrada de dados criou.
    Status Status da entrada de dados.
    Desativado desde A hora em que a entrada de dados parou ou falhou.
    Hora do último log A hora em que o último log foi transmitido na entrada de dados.
    Tabela 1. Guia Transporte
    Campo Descrição
    ID do projeto O ID do projeto do Google Cloud projeto. Por exemplo, my-project-id.
    Nome do Tópico . Google Cloud Pub/Sub tópico no qual assinar Análise de logs de integridade. Por exemplo, my_topic.
    Alias de credencial do GCP O alias de credencial a ser usado.

    Especifique um alias de credencial do GCP selecionando o ícone de lupa e, em seguida, selecionando um alias de credencial existente no Aliases de conexão e credencial ou selecionando Novo para criar um novo registro. O padrão é sn_occ.hla_Credential_Alias.

    Para obter informações sobre como criar um alias de credencial, consulte Aliases de credencial para Descoberta .

    Nome da Assinatura A assinatura Análise de logs de integridade usa para receber dados de log publicados no Google Cloud Pub/Subtópico.

    Se você deixar este campo em branco, Análise de logs de integridade Usa a ServiceNow-Subscription.

    Configuração avançada

    Tabela 2. Guia Avançado
    Campo Descrição Valor padrão
    Tamanho do pool de threads do assinante O número de threads simultâneos que estão baixando arquivos do Google CloudPub/Subtópico. 1
    Fuso horário padrão O fuso horário padrão dos eventos. O sistema usa esse padrão quando o log não especifica um fuso horário. GMT
    Tamanho máximo em bytes O tamanho máximo das mensagens de log, em bytes. 32,766
    Codificação de caracteres (Somente leitura) A codificação de caracteres para esta entrada de dados. UTF-8
    Proporção de soltura de subamostra A proporção de eventos a serem descartados. -1
    Taxa de recebimento de subamostra A proporção de eventos a serem recebidos. -1
    Limite de taxa O número máximo de eventos por segundo que esta entrada de dados processa. -1
    Descartar se a fila estiver cheia Opção para selecionar descartar logs se muitos processos estiverem aguardando na fila para acessar o. MID Server. Limpar