Konfigurieren Sie eine Cribl-Dateneingabe in Health Log Analytics Manuell
Richten Sie eine dedizierte Cribl-Dateneingabe ein, um zu aktivieren Health Log Analytics Zum Verarbeiten von Cribl-Protokollnachrichten, die in Ihren gestreamt werden ServiceNow Instanz.
Vorbereitungen
- Überprüfen Sie, ob ein MID-Server Wird mit aktivierter Protokollerfassungsfunktion installiert und konfiguriert. Weitere Informationen finden Sie unter MID Server system requirements.Wichtig:Health Log Analytics bietet keine Unterstützung für IPv6. Konfigurieren Sie den MID-Server auf IPv4, um mit der Anwendung zu arbeiten.
- Wenn MID-Server Die IP-Adresse wird durch Netzwerkadressübersetzung (Network Address Translation, NAT), ein Lastenausgleichsmodul oder ein ähnliches Gerät bereitgestellt MID-Server Muss eine öffentliche IP-Adresse haben, um von externen Clients erreichbar zu sein, z. B. Filebeat Service Desk-Mitarbeiter, die sich außerhalb des Netzwerks befinden. Private IP-Adressen können nicht über das Internet weitergeleitet werden. Ohne eine öffentliche IP können diese externen Clients keine Verbindung mit herstellen MID-Server Auch wenn sie mit der Adresse konfiguriert sind. Fügen Sie in den Eigenschaften des MID-Server eine Eigenschaft mit dem Namen mid.public_ip mit der öffentlichen IP-Adresse als Wert hinzu. Weitere Informationen finden Sie unter MID Server-Eigenschaften erstellen.Hinweis:Wenn MID-Server Und externe Clients befinden sich im selben Netzwerk, eine öffentliche IP ist nicht erforderlich, und Verbindungen können über die private IP-Adresse hergestellt werden.
Erforderliche Rolle: evt_mgmt_admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn Ihre Organisation Cribl zum Filtern und Weiterleiten großer Mengen von Protokolldaten aus verschiedenen Quellen verwendet, das Protokollformat Health Log Analytics„Empfangen“ unterscheidet sich von anderen Typen. Die Cribl-Dateneingabe aktiviert HLA Um Transport-Header von inneren Protokollnachrichten in diesem Format zu erkennen und zu trennen, wird nur die innere Nachricht zur Verarbeitung an die Quelltypstruktur weitergeleitet.
Prozedur
Ergebnisse
Der Konfigurationsprozess für die Dateneingabe ist abgeschlossen. Die Dateneingabe beginnt mit dem Streamen von Protokolldaten an Ihren ServiceNow Instanz.
Informationen zur Lösung von Problemen im Zusammenhang mit der Erfassung von Protokolldaten aus Cribl finden Sie unter Cribl – Cribl-Dateneingabe einrichten | Fehlerbehebung bei Setup- und Datenerfassungsproblemen [KB0558611] artikel in Now Support Knowledge Base.
Nächste Maßnahme
Stellen Sie sicher, dass die Dateneingabe aus Streaming-Daten besteht.