에서 상태 로그 분석 수동으로 TCP 데이터 입력 구성
TCP/SSL 소켓을 통해 원시 로그 메시지를 인스턴스에 직접 전송하도록 ServiceNow 데이터 입력을 설정합니다.
시작하기 전에
- 로그 수집 기능이 활성화된 상태로 MID 서버 설치 및 구성되어 있는지 확인합니다. 자세한 내용은 MID Server system requirements 문서를 참조하십시오. 중요사항:상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
- MID 서버 IP 주소가 NAT(Network Address Translation), 부하 분산 장치 또는 유사한 디바이스를 MID 서버 통해 노출되는 경우 네트워크 외부에 있는 에이전트와 같은 Filebeat 외부 클라이언트가 연결할 수 있는 공용 IP 주소가 있어야 합니다. 개인 IP 주소는 인터넷을 통해 라우팅할 수 없으므로 공용 IP가 없으면 이러한 외부 클라이언트는 해당 주소로 구성된 경우에도 연결할 MID 서버 수 없습니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오.주:MID 서버 및 외부 클라이언트가 동일한 네트워크에 있는 경우 공용 IP가 필요하지 않으며 개인 IP 주소를 사용하여 연결을 설정할 수 있습니다.
- SSL TLS를 사용하여 암호화된 로그를 배송하려면 지식베이스에서 Now SupportSSL을 사용하여 Rsyslog 및 Filebeat로 데이터 스트리밍 [KB0866319] 문서를 참조하십시오.
주:
Logstash에서 인스턴스로 데이터를 스트리밍하는 방법에 대한 자세한 내용은 Now Support 지식베이스의 Logstash에서 HLA 인스턴스로 데이터 스트리밍 [KB0994735] 문서를 참조하십시오.
프로시저
결과
데이터 입력 구성 프로세스가 완료되었습니다. 상태 로그 분석에서 데이터 입력 테이블에 데이터 입력 기록을 추가하고 데이터 입력 기록에 구성 파일을 첨부합니다. 데이터 입력이 TCP/SSL 소켓을 통해 바로 원시 로그 메시지를 ServiceNow 인스턴스로 전송하기 시작합니다.