Configurer des intégrations pour Analyse de l'intégrité des journaux à partir de Lanceur d'intégrations
Configurez les intégrations à Espace de travail pour l'exploitation des servicesITOM partir de dans pour Gestion des événements Lanceur d'intégrations .
Zone de lancement des intégrations
L’outil Lanceur d'intégrations fournit une interface unifiée pour une intégration pratique avec des connecteurs qui alimentent votre instance en messages de journal bruts à partir de sources externes à des ServiceNow fins de traitement et d’analyse. Pour plus d'informations, consultez Lanceur d'intégrations dans Espace de travail pour l'exploitation des services pour ITOM.
Intégrations pour Analyse de l'intégrité des journaux
Active Lanceur d'intégrations les intégrations suivantes pour Analyse de l'intégrité des journaux:
- Intégrations par pull
- Ces intégrations extraient les données de journal à partir de sources de données externes et les diffusent vers votre instance, généralement via un Serveur MID fichier . Sélectionnez une intégration dans la table pour ouvrir une page avec la procédure de configuration.
Tableau 1. Intégrations par pull Intégration Description Amazon CloudWatch Diffuse les données de journal vers Amazon CloudWatch votre instance. Amazon S3 Diffuse les données de journal des Amazon S3 compartiments (Simple Storage Service) vers votre instance. Apache Kafka Diffuse les données de journal vers Apache Kafka votre instance. Elasticsearch Diffuse les données de journal des Elasticsearch index vers votre instance. Concentrateurs d’événements Microsoft Azure Diffuse les événements depuis Microsoft Azure Event Hubs vers votre instance. Microsoft Azure Event Hubs (sans MID) Diffuse les événements de Microsoft Azure Event Hubs vers votre instance sans Serveur MID. Analyse des journaux Microsoft Azure Diffuse les données de journal vers Microsoft Azure Log Analytics votre instance. Le connecteur pointe le Analyse de l'intégrité des journaux moteur d’IA vers une source de données dans votre Microsoft Azure Log Analytics compte. Serveur MID Collecte les messages du journal et Serveur MID les diffuse vers votre instance. Récupérateur de journaux système ServiceNow Envoie les données de journal de la ServiceNow table Journal système au moteur d’IA Analyse de l'intégrité des journaux . Cette intégration ne s’exécute pas sur un Serveur MID.
Remarque :ServiceNow Une seule entrée de données de récupérateur de journaux système peut exister dans le système, et seuls les utilisateurs disposant du rôle administrateur peuvent la créer et la configurer.Analyseur Splunk Extrait périodiquement les données du journal vers Splunk votre ServiceNow instance par requête. - Intégrations push
- Ces intégrations se connectent à des sources de données externes qui envoient les données de journal à votre instance, généralement via un Serveur MID fichier . Sélectionnez une intégration dans la table pour ouvrir une page avec la procédure de configuration.
Tableau 2. Intégrations push Intégration Description Amazon Data Firehose Diffuse les messages de journal directement vers le service de Amazon Data Firehose collecte dans ITOM Gateway, où ils sont mis en file d’attente pour Analyse de l'intégrité des journaux traitement. Cette intégration ne s’exécute pas sur un Serveur MID.
Cribl Permet Analyse de l'intégrité des journaux de traiter Cribl les messages du journal qui circulent dans l’instance ServiceNow . Edge Delta REST Permet Analyse de l'intégrité des journaux de traiter les journaux qu’il Edge Delta reçoit dans un format distinct. Ces journaux sont diffusés dans l’instance ServiceNow via REST. Edge Delta TCP Permet Analyse de l'intégrité des journaux de traiter les journaux qu’il Edge Delta reçoit dans un format distinct. Ces journaux sont diffusés dans l’instance ServiceNow via le protocole de transport TCP. GCP Pub/Sub Reçoit les messages du journal qui ont été publiés dans une Google Cloud rubrique Pub/Sub et les diffuse sur votre instance. API REST Diffuse les données de journal vers votre instance au format JSON. Splunk TCP Diffuse les messages du journal vers votre ServiceNow instance via le protocole de transport TCP à l’aide d’un Splunk redirecteur lourd. Splunk UDP Diffuse les messages du journal vers votre ServiceNow instance via le protocole de transport UDP à l’aide d’un Splunk redirecteur lourd. TCP Envoie des messages de journal bruts à votre instance directement via une embase TCP/SSL. UDP Envoie des messages de journal bruts à votre instance directement via une embase UDP. Agent vectoriel Permet Analyse de l'intégrité des journaux de traiter les messages du journal qui sont transmis en continu à l’instance ServiceNow via un Vector Agent.