Configurar entradas de dados (GCP PubSub)
Configure uma entrada de dados para receber mensagens de log que são publicadas em um tópico Google Cloud Pub/Sub e transmiti-las para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).
Antes de Iniciar
Importante:
Análise de logs de integridade não é compatível com IPv6. Para trabalhar com a aplicação, configure o MID Server para IPv4.
- Certifique-se de que um MID Server esteja instalado e configurado com a capacidade de ingestão de log habilitada.
- Se o endereço IP MID Server for exposto pela conversão de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deverá ter um endereço IP público. Nas propriedades MID Server, adicione uma propriedade chamada mid.public_ip com o endereço IP público como o valor. Para obter mais informações, consulte Criar uma propriedade do MID Server.
- Para obter informações sobre como enviar seus logs criptografados usando SSL TLS, consulte o artigo Streaming de dados com Rsyslog e Filebeat usando SSL [KB0866319] na Base de conhecimento Now Support.
Função necessária: evt_mgmt_admin
Procedimento
Resultado
O processo de configuração de entrada de dados está concluído. Análise de logs de integridade adiciona o registro de entrada de dados à tabela Entradas de dados e anexa o arquivo de configuração ao registro de entrada de dados. A entrada de dados começa a receber mensagens de log do tópico Google Cloud Pub/Sub e as transmite para sua instância ServiceNow por meio do MID Server.
Nota:
Se o Análise de logs de integridade mecanismo de IA estiver inativo e o fluxo de dados tiver sido interrompido, uma notificação será exibida na parte superior da página de configuração de entrada de dados. Quando isso acontecer, entre em contato com o suporte ServiceNow.