Protokollexportservice erkunden (LES)

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Der LES-Service bietet eine hoch skalierbare Integration mit Ihren Analysetools, die nahezu in Echtzeit erfolgt und einfach einzurichten und zu warten ist. Wenn Sie neu bei LES sind, lesen Sie diesen Übersichtsabschnitt, um zu erfahren, was das Tool kann.

    Protokollexportservice – Übersicht

    Mit dem -Integrationstool können Sie Ihre Analyselösungen für Folgendes nutzen:
    • Erkennen Sie ServiceNow Sicherheitsbedrohungen, und analysieren Sie Security Incidents
    • Beheben Sie Probleme, und optimieren Sie die Leistung der App ServiceNow .
    • Überwachen und optimieren Sie die Anwender-Experience von ServiceNow .

    LES nutzt eine Now Platform -Fähigkeit namens Hermes Messaging-Service, einen auf Apache Kafka erstellten Multi-Mandanten-, Multi-Cluster-, Datentransport- und Warteschlangenservice, mit dem Ihre Instanz große Mengen von Kafka-Ereignissen produzieren und verbrauchen kann. Apache Kafka ist eine Open-Source-Datenstreaming-Plattform, die einen zentralen Integrationspunkt für den geschäftssystemübergreifenden Datenaustausch in Ihrem Unternehmen bietet.

    Protokollexport-Servicearchitektur-Flow

    LES leitet eine Kopie der Protokollereignisse, sobald sie generiert werden, an Hermes Messaging-Serviceweiter.

    Hermes Messaging-Service ist ein auf Apache Kafka erstellter Multi-Mandanten-, Multi-Cluster-, Datentransport- und Warteschlangenservice, mit dem Ihre -Instanz große Mengen von Kafka-Ereignissen produzieren und verbrauchen kann. Hermes Messaging-Service ist eine Now Platform-Fähigkeit, die als Teil von Stream Connect, Protokollexportservice (LES) und Instanzübergreifende Datenreplikation (IDR) verfügbar ist.

    Die externen Protokollanalysesysteme, entweder in der Cloud oder lokal, können die Protokollereignisse aus Hermes Messaging-Serviceverwenden und verarbeiten. LES bietet drei Konnektivitätsoptionen zum Verwenden der Protokolle:
    • Dedizierter MID-Server: Ein dedizierter MID-Server wird lokal oder in der Cloud installiert, der automatisch eine Verbindung zu Hermes Messaging-Serviceherstellt, Protokollereignisse kontinuierlich daraus abruft und sie dann über eine REST-Verbindung an Protokollanalysetools weiterleitet.
    • Nutzen Sie den Kafka-Connector aus Ihrer Log Analytics-Lösung (z. B. Splunk): Ein Kafka-Connector des Log Analytics-Produkts Ihrer Wahl wird lokal oder in der Cloud installiert und stellt automatisch eine Verbindung zu Hermes Messaging-Serviceher, ruft kontinuierlich Protokollereignisse ab und veröffentlicht sie dann an Log Analytics-Tools zu übergeben.
    • Direkt aus Ihrem Kafka-System: Ihr Kafka-System stellt eine direkte Verbindung mit dem Hermes Messaging-Service her und verwendet seine nativen Kafka-Protokollbefehle und Konnektivität, um Protokollereignisse daraus abzurufen.

    Zum Konfigurieren und Verwalten von LES müssen Sie es aus ServiceNow Storeinstallieren. Die LES-Anwendung bietet Geführte Setups, die Sie bei der Installation des Service unterstützen, Seiten zum Konfigurieren des Service (Protokollquellen, Verbraucher und Ziele) und Berichte zum Verständnis der Protokollerstellung und -nutzung.

    Protokollexport für Serviceberichte im Navigationsfilter

    Hinweis:
    Sie können auch eine neue Quellkonfiguration erstellen. Weitere Informationen finden Sie unter Erstellen Sie eine Protokollquellenkonfiguration.

    Protokollexportservice Anwender

    Protokollexportservice hat die folgenden Anwender.
    Anwender Beschreibung
    Anwendungsadministrator [sn_logstoanalytics.admin] Diese Rolle wird zusammen mit der Anwendung LES installiert und ermöglicht auch Nicht-Administratoren die Verwendung der Anwendung.
    Systemadministrator [admin] Die Administratorrolle ist für das Setup der LES-Store-Anwendung erforderlich.

    Protokollexportservice – Vorteile

    Vorteil Funktion Anwender
    Erstellen Sie eine Protokollquellenkonfiguration, um Filter für die Protokolle festzulegen Erstellen Sie eine Protokollquellenkonfiguration Anwendungsadministrator
    Experience des geführten Setups für Kafka-Verbraucher Geführtes Setup für Kafka-Verbraucher Systemadministrator
    Experience des geführten Setups für MID-Server-Verbraucher Geführtes Setup für MID-Server-Verbraucher Systemadministrator
    Untersuchen Sie das Protokollberichts-Dashboard, um die Größe der einzelnen Datenprotokolle zu analysieren Überprüfen Sie den Protokollbericht Systemadministrator oder Anwendungsadministrator