Konfigurieren Elasticsearch Integrationen
Konfigurieren Eine Integration Für nahtloses Protokolldaten-Streaming von ElasticsearchIndizes zu Instanz Zur Verarbeitung durch Health Log Analytics.
Vorbereitungen
Hinweis:
Health Log AnalyticsUnterstützt ElasticsearchVersionen 5,4 und höher. Für erweiterte Informationen zum Streaming von Protokolldaten aus ElasticsearchIndizes für Ihre Instanz, siehe Streamen Sie Protokolle mithilfe der Elasticsearch-Dateneingabe – Erweiterter Leitfaden [KB1080162] artikel in Now SupportKnowledge Base.
- Stellen Sie sicher, dass Health Log AnalyticsDie Anwendung wird auf Ihrer Instanz installiert und bereitgestellt. Weitere Informationen finden Sie unter Installieren Health Log Analytics(HLA).
- Stellen Sie sicher, dass eine Serviceinstanz verfügbar ist.
- Stellen Sie sicher, dass Health Log AnalyticsKI-Engine ist aktiv und wird ausgeführt.
- Stellen Sie sicher, dass ein MID-Server Ist mit aktivierter Protokollerfassungsfunktion installiert und konfiguriert.Wichtig:Health Log Analytics Unterstützt IPv6 nicht. Um mit der Anwendung zu arbeiten, konfigurieren Sie MID-ServerAn IPv4.
- Wenn MID-ServerIP-Adresse wird durch Netzwerkadressübersetzung (Network Address Translation, NAT), ein Lastenausgleichsmodul oder ein ähnliches Gerät verfügbar gemacht. Sie muss eine öffentliche IP-Adresse haben. In MID-ServerEigenschaften, fügen Sie eine Eigenschaft mit dem Namen hinzu mid.public_ipMit der öffentlichen IP-Adresse als Wert. Weitere Informationen finden Sie unter Erstellen Sie eine MID-Servereigenschaft .
Erforderliche Rolle: evt_mgmt_admin
Prozedur
Ergebnisse
Protokolldaten Startet das Streaming An Ihr ServiceNowInstanz. Die Kachel für Integration Ist in verfügbar Installierte Integrationen Registerkarte auf Integrations Launchpad.
Anwender mit der Rolle „evt_mgmt_user“ können verwenden EreignismanagementUm die Protokolle zu überwachen und die Warnungen anzuzeigen, die Health Log AnalyticsGeneriert daraus.
Nächste Maßnahme
Überprüfen Sie den Status und die Quellen des Protokolldaten-Streamings Von Die Integration Auf Übersicht Registerkarte. Nutzen Sie die angezeigten Informationen, um zu verfeinern, wie HLALiest die Protokolldaten, indem Sie Ihren anpassen Integration Konfiguration. Weitere Informationen finden Sie unter Überprüfen Sie den Status und die Quellen des Protokolldaten-Streamings Von A n Integration.
Hinweis:
Von Übersicht Registerkarte Sie können direkt zu den Seiten „Dateneingabezuordnung“, „Quelltypstrukturen“ und „Protokollquellen“ mit Kontext aus dieser Integration wechseln, indem Sie das Symbol „Ansicht“ auswählen (
) Und Auswahl der relevanten Option. Über das Menü können Sie auch direkt auf die Protokollanzeige zugreifen, die die Rohprotokolle anzeigt Integration Erfassungen.