Configurer les entrées de données (TCP)
Configurez une entrée de données pour envoyer des messages de journal bruts à votre instance ServiceNow directement via un socket TCP/SSL. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).
Avant de commencer
Important :
Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.
- Assurez-vous qu’un serveur MID est installé et configuré avec l’aptitude d’ingestion de journal activée.
- Si l’adresse IP est exposée par la traduction d’adresses Serveur MID réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
- Pour plus d'informations sur l'expédition de vos journaux chiffrés à l'aide de SSL/TLS, consultez l'article Streaming Data With Rsyslog & Filebeat Using SSL [KB0866319] dans la base de connaissances Now Support.
Remarque :
Pour plus d’informations sur la diffusion de données de Logstash vers votre instance, consultez l’article Diffusion de données de Logstash vers votre instance HLA [KB0994735] de la Now Support base de connaissances.
Procédure
Résultats
Le processus de configuration des entrées de données est terminé. Analyse de l'intégrité des journaux ajoute l’enregistrement d’entrée de données à la table Entrées de données et joint le fichier de configuration à l’enregistrement d’entrée de données. L’entrée de données commence à envoyer des messages de journal bruts à votre ServiceNow instance directement via une embase TCP/SSL.
Que faire ensuite
Assurez-vous que l'entrée de données contient des données de diffusion.