Configurer les paramètres avancés pour les entrées de données Elasticsearch
Configurez les paramètres avancés pour les entrées de données utilisées pour diffuser des données de journal à partir d'indices Elasticsearch vers votre instance.
Avant de commencer
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Vous pouvez définir des paramètres système pour la lecture des données de journal qui déterminent les actions que le système effectue sur les données de journal arrivant sur le Serveur MID. Par exemple, vous pouvez définir le fuseau horaire à utiliser si un journal n'a pas d'horodatage. Si aucun paramètre avancé n'est configuré, le système utilise les valeurs par défaut.
Pour plus d'informations sur la diffusion de journaux à l'aide de l'entrée de données Elasticsearch, consultez l'article Diffuser des journaux à l'aide de l'entrée de données Elasticsearch - Guide avancé [KB1080162] dans la base de connaissances Now Support.