ACC データ入力構成フィールド

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:3分
  • ACC データ入力構成フォームのフィールドの説明です。

    表 : 1. 基本構成
    フィールド 説明
    MID ログのストリーミング先の MID サーバー
    注:
    • MID サーバー ごとに定義できる ACC データ入力は 1 つだけです。ベーシック認証をサポートする AgentClientCollector 機能を備えた MID サーバー のみを選択できます。mTLS をサポートする MID サーバー は表示されません。
    • 1 つの MID サーバー にログをストリーミングするデータ入力のデフォルトの最大数は 10 です。この数字は、MID サーバー のプロパティで変更できます。ただし、MID サーバー に対して ACC データ入力以外の 10 個のデータ入力が定義されている場合でも、引き続き 1 つの ACC データ入力を定義でき、その MID サーバー に対して合計 11 個のデータ入力が定義されます。
    • フォームを送信すると、このフィールドは読み取り専用になります。
    このフィールドは必須です。
    ポート

    MID サーバー のポート。

    ポートは設定され、アクティブである必要があります。ポートが別のプロセスで占有されていてはなりません。アサインする前に、組織のセキュリティチームによってポートが開かれていることを確認します。

    注:
    ポートを更新すると、エージェントクライアントコレクター が新しいポート構成で更新されます。ログのストリーミングは、1 〜 3 分後にログが失われることなくシームレスに続行されます。
    このフィールドは必須です。
    説明 データ入力の説明。

    次のテーブルのフィールドには、読み取り専用の情報が表示されます。

    フィールド 説明
    名前 データ入力の名前:Agent Log Analytics。
    注:
    すべての ACC データ入力は同じ名前です。ACC データ入力は、定義されている MID サーバー の名前で識別できます。
    ステータス データ入力のステータス。
    トランスポート (Transport) ログデータの送信に使用されるプロトコル。

    ACC データ入力は、ServiceNow エージェントを使用してデータを送信します。

    ソースの数

    すべての ACC データ入力からまとめて発生したログソースの合計数。

    この機能は、ヘルスログアナリティクスアプリケーション (バージョン 22.0.12 - 2021 年 12 月以降、ServiceNow Store から入手可能) でサポートされています。

    無効になった時刻 (Disabled since) データ入力が停止または失敗した時刻。
    前回のログ時刻 (Last log time) データ入力で前回のログがストリーミングされた時刻。
    エラーメッセージ ストリーミングエラー。

    このフィールドは、自動的に入力されます。このフィールドは、ストリーミングエラーが発生した場合にのみ表示されます。

    表 : 2. 詳細構成
    フィールド 説明 デフォルト値
    ホスト名を検索 (Look up hostnames) IP をホスト名に解決するための DNS ルックアップの実行を選択するオプション。 false
    SSL を使用 SSL を使用するために選択するオプション。 true
    クライアント非アクティブタイムアウト (秒) (Client inactivity timeout (sec)) 非アクティブなチャネルをクローズするためのタイムアウト (秒)。 15
    ワーカースレッド数 (Worker thread count) 受信データを処理するスレッドの数。 4
    デフォルトのタイムゾーン (Default time zone) イベントのデフォルトのタイムゾーン。ログにタイムゾーンが指定されていない場合は、このデフォルト値が使用されます。 GMT
    サブサンプルドロップ率 (Sub sample drop ratio) ドロップするイベントの割合。 -1
    サブサンプル受信率 (Sub sample receive ratio) 受信するイベントの割合。 -1
    最大長 (バイト) (Max length in bytes) ログメッセージの最大長 (バイト)。 32766
    文字エンコード このデータ入力の文字エンコーディング。 UTF-8
    キューが満杯の場合は削除 (Drop if queue is full) 多くのプロセスが MID サーバー へのアクセスをキューで待機している場合にログを破棄することを選択するオプション。 false