Elasticsearch-Dateneingaben konfigurieren
Konfigurieren Sie eine Dateneingabe für das Streaming von Protokollnachrichten von Elasticsearch-Indizes an Ihre ServiceNow-Instanz.
Vorbereitungen
- Stellen Sie sicher, dass ein MID-Server mit aktivierter Protokollerfassungsfunktion installiert und konfiguriert ist.Wichtig:Health Log Analytics bietet keine Unterstützung für IPv6. Konfigurieren Sie den MID-Server auf IPv4, um mit der Anwendung zu arbeiten.
- Wenn die IP-Adresse des MID-Server über Network Address Translation (NAT), ein Lastenausgleichsmodul oder ein ähnliches Gerät verfügbar gemacht wird, muss es sich um eine öffentliche IP-Adresse handeln. Fügen Sie in den Eigenschaften des MID-Server eine Eigenschaft mit dem Namen mid.public_ip mit der öffentlichen IP-Adresse als Wert hinzu. Weitere Informationen finden Sie unter MID Server-Eigenschaften erstellen.
Health Log Analytics unterstützt Elasticsearch Version 5.4 und höher.
Erforderliche Rolle: evt_mgmt_admin
Prozedur
Ergebnisse
Der Konfigurationsprozess für die Dateneingabe ist abgeschlossen. Health Log Analytics fügt den Dateneingabedatensatz der Tabelle „Dateneingaben“ hinzu und hängt die Konfigurationsdatei an den Dateneingabedatensatz an. Die Dateneingabe beginnt mit dem Streaming von Protokolldaten aus den Indizes Elasticsearch an Ihre Instanz ServiceNow .
Weitere Informationen zum Streaming von Protokollen mit der Dateneingabe Elasticsearch finden Sie im Artikel Stream-Protokolle mit Elasticsearch-Dateneingabe – Erweiterte Anleitung [KB1080162] in der Knowledge Base Now Support.
Nächste Maßnahme
Stellen Sie sicher, dass die Dateneingabe aus Streaming-Daten besteht.