Beats データ入力の詳細設定の構成

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:2分
  • Beats エージェントを使用するデータ入力の詳細設定を構成します。

    始める前に

    必要なロール:evt_mgmt_admin

    このタスクについて

    ログデータ読み取りのためのシステムパラメーターを設定して、ログが MID サーバー に到達したときにシステムが実行するアクションを決定できます。たとえば、ログにタイムスタンプが不足している場合に使用するタイムゾーンを設定できます。詳細設定が指定されていない場合は、デフォルト値が使用されます。

    データ入力の作成時に指定された設定の変更 (新しいパスの追加、データ入力の MID サーバー の宛先またはポートの変更など) を行う方法の詳細については、「データ入力構成の変更」を参照してください。

    手順

    1. 移動先 すべて > Health Log Analytics (ヘルスログアナリティクス) > データ入力 > ログデータ入力.
    2. データ入力テーブルから Beats データ入力レコードを開きます。
      データ入力構成が表示されます。
      注:
      データ入力によって作成されたログソースの数は、[ソースの数] フィールドに表示されます。データ入力ソースの詳細については、「ログデータの自動マッピングとマッピング」を参照してください。
      注:
      ヘルスログアナリティクス AI エンジンが停止し、データのストリーミングが停止した場合、データ入力設定ページの上部に通知が表示されます。これが発生した場合は、ServiceNow サポートにお問い合わせください。
    3. [詳細] を選択します。
    4. フォームのフィールドに入力します。
      フィールドの説明については、「Rsyslog、Filebeat、または Winlogbeat のデータ入力構成のフィールド」を参照してください。
    5. オプション: [ストリーミングソース (Streaming Sources)] 関連リストで、このデータ入力によってすべての関連するエンドポイントデバイスからのログデータがストリーミングされていることを確認します。
      ストリーミングソースの詳細については、 「ログストリーミングの問題を特定して解決」を参照してください。
    6. [保存] を選択します。
      ヘルスログアナリティクス でデータ入力レコードがデータ入力テーブルに追加されます。
    7. [テスト接続] を選択して、データ入力が正しく構成されていることを確認します。

      ヘルスログアナリティクスMID サーバー をデータリポジトリに接続しようとします。

      • 接続が確立された場合、[テスト接続] ボタンがオフになり、[公開 (Publish)] ボタンが有効になります。
      • 接続に失敗した場合は、失敗の理由が [エラーメッセージ] フィールドに表示されます。このフィールドは、ストリーミングエラーが発生した場合にのみ表示されます。

        問題を解決し、構成を変更した場合は [保存] を選択し、[テスト接続] を選択して接続を再度テストします。

        注:
        接続が正常に作成された場合にのみ、データ入力構成を公開できます。
      注:
      [変更を元に戻す] を選択すると、最後に公開された構成に戻すことができます。このオプションは、以前に公開された構成を変更する場合にのみ使用できます。
    8. データ入力を MID サーバー に公開するには、[公開 (Publish)] を選択します。