Créer une configuration de source de journal
Réglez et définissez des filtres sur les journaux à transmettre en créant une configuration de source de journal.
Avant de commencer
Rôle requis : admin ou sn_logstoanalytics.admin
Procédure
-
Accédez à la Tout > Service d'exportation de journaux.
Une liste des configurations sources s’affiche.
-
Sélectionnez Nouveau si vous souhaitez créer une configuration source.
Vous pouvez également sélectionner une configuration source existante si vous souhaitez la modifier.Le formulaire Source s’affiche.
-
Renseignez les champs du formulaire.
Tableau 1. Formulaire source Champs Description Type de source Types de sources de journal - Journal de nœud
- Table
Niveau de journal Un ensemble de niveaux de journalisation standard qui peuvent être utilisés pour contrôler la sortie de journalisation. Conformément à la convention, chaque niveau transmettra des journaux de gravité égale ou supérieure. Remarque :Ce champ n’est visible que lorsque l’une des conditions suivantes est remplie.- Lorsque vous sélectionnez Journal de nœud comme type de source
- Lorsque vous sélectionnez Table comme type de source et que la table est syslog
Accepte Spécifie le format dans lequel les journaux sont transmis à Hermes. Ils peuvent être envoyés au format JSON ou au format texte brut. Table Sélection de table pour les journaux de type table. Remarque :Ce champ n’est visible que lorsque vous sélectionnez Table comme type de source.Type de filtre Conditions pour transférer les journaux de manière sélective. Remarque :Ce champ n’est visible que si vous sélectionnez syslog ou sys_audit comme table. -
Passez en revue les détails de la liste connexe Rubriques sources.
Vous pouvez examiner chacune des tables de journal et créer ses propres rubriques.Remarque :La liste connexe n’est visible que si vous sélectionnez Table de journaux dans le champ Type de filtre.
Le nom de la rubrique n’est pas renseigné automatiquement et vous pouvez sélectionner ou créer ses propres rubriques.
-
Sélectionnez une rubrique pour la table de journal.
Vous pouvez sélectionner une rubrique existante ou créer une nouvelle rubrique pour une table de journal.
- Sélectionnez Nouveau pour créer une rubrique source pour une table de journal. Le formulaire Rubriques sources s’affiche.
- Sélectionnez la table requise dans le champ Table de journal.
- Sélectionnez l’icône de recherche dans le champ Rubrique.Remarque :Vous pouvez sélectionner une rubrique existante dans la liste. Vous pouvez également créer une nouvelle rubrique en sélectionnant Nouveau dans la liste Rubriques Kafka. Reportez-vous à la section Créer un type source et des rubriques multiples dans la table source LES pour créer une rubrique Kafka.
- Sélectionnez Soumettre dans le formulaire Rubriques sources.
- Affichez la table de journal récemment créée et sa rubrique correspondante dans la liste connexe Rubriques sources.
- Sélectionnez Soumettre pour créer une configuration source.