Configuration guidée pour les consommateurs de Serveur MID
Implémentez les étapes suivantes pour une configuration guidée complète pour les consommateurs de Serveur MID.
Avant de commencer
Rôle requis : admin
Procédure
-
Passez en revue Service de messagerie Hermes les diagnostics.
Nous vous recommandons de vérifier que l’outil Service de messagerie Hermes de diagnostic est en cours d’exécution, qui s’affiche à l’écran Hermes pendant cette étape. Si vous voyez une erreur « Page introuvable » sur cette page, Hermes elle n’est pas installée et vous devez contacter votre administrateur système.
- Informations sur la configuration : Les informations d’amorce suivantes sont utilisées pour se connecter au service de messagerie Hermes. Le « Starter Bootstrap » est la connexion utilisée pour envoyer des messages dans Hermes et « Consumer Bootstrap 1 & 2 » sont utilisés pour récupérer des messages à partir de Hermes.
- Amorce du créateur
- Amorce de consommateur 1
- Amorce de consommateur 2
- PKI d’instance : le composant d’infrastructure de clé publique d’instance (PKI) permet à une instance ServiceNow d’agir en tant qu’émetteur dans une hiérarchie de confiance X.509.
- Connectivité d’amorce : sélectionnez Exécuter le test pour confirmer que le client externe est en mesure de se connecter aux ports d’instance définis (producteur et consommateur).
- Connectivité d’instance : sélectionnez Exécuter le test pour confirmer que l’instance est en mesure d’envoyer et de recevoir des messages.
- Afficher les rubriques : sélectionnez la rubrique répertoriée pour récupérer l’horodatage du dernier message connu.
Remarque :Vous pouvez accéder Hermes à Diagnostics à l’avenir pour résoudre les problèmes de connectivité potentiels en revenant à cette étape de la configuration guidée ou en accédant à Tous > Service de messagerie Hermes > Diagnostics. - Informations sur la configuration : Les informations d’amorce suivantes sont utilisées pour se connecter au service de messagerie Hermes. Le « Starter Bootstrap » est la connexion utilisée pour envoyer des messages dans Hermes et « Consumer Bootstrap 1 & 2 » sont utilisés pour récupérer des messages à partir de Hermes.
-
Générez des certificats pour une connexion sécurisée à Service de messagerie Hermes et extrayez les événements du journal à partir de celui-ci.
Configurez une connexion sécurisée au service de messagerie Hermes. Pour plus d’informations, consultez Configurer une connexion sécurisée au service de messagerie Hermes pour LES . Vous aurez besoin de ces certificats pour l’authentification et l’autorisation dans le client qui extraira les journaux d’Hermes.
Remarque :Les rôles administrateur ou Hermes_admin sont requis pour cette étape. -
Configurer le créateur de journaux : choisissez les sources de journaux à exporter et configurez leurs filtres.
Effectuez les tâches suivantes pour configurer le créateur de journaux.
- Configurer les sources de journal à exporter : créez un enregistrement source pour chacune des sources de journal que vous souhaitez exporter.Remarque :Les rôles administrateur ou sn_logstoanalytics.admin sont requis pour terminer cette étape
Pour créer une source, accédez à Service d'exportation de journaux > Sources
- Sélectionnez Nouveau dans le coin supérieur droit
- Sélectionner un type de source
- Sélectionner une table
- Sélectionner un niveau de journal qui peut être utilisé pour contrôler la sortie de journalisation
- Sélectionnez ou créez une rubrique vers laquelle cette source de journal sera exportée. Si vous créez une nouvelle rubrique, renseignez les champs suivants :
- Nom : nom de la rubrique que vous créez
- ID d’application : Entrer
sn_logstoanalytics - Espace de noms : entrer l’espace de noms par défaut
- Partition : le champ partition d’une rubrique dans Hermes fait référence aux partitions dans lesquelles les données de la rubrique sont divisées. Il joue un rôle clé dans l’évolutivité et le parallélisme.
- Sélectionnez une condition de type de filtre pour transférer les journaux de manière sélective. Remarque :Les options de type de filtre diffèrent selon le type de source sélectionné.
- Sélectionner Mettre à jour
Le champ Actif contrôle si cette source de journal va être exportée ou non. Si des erreurs s’affichent, revenez à la tâche Vérifier les diagnostics Hermes et vérifiez l’état d’Hermes.
- Valider le créateur de journaux : une fois que vous avez créé une source à partir de laquelle produire des journaux, vous pouvez voir les enregistrements de journaux actifs dans la rubrique à l’aide de Service de messagerie Hermes > Inspecteur de rubrique Hermes.
- Sélectionner des rubriques externes
- Sélectionner les rubriques de la liste
- Sélectionnez une ligne avec votre rubrique de l’étape précédente (répertoriée dans Sources)
- Ajuster la date de début du message si nécessaire
- Sélectionnez Afficher pour afficher un message du journal qui a été exporté vers la rubrique
- Configurer les sources de journal à exporter : créez un enregistrement source pour chacune des sources de journal que vous souhaitez exporter.
-
Installer Serveur MID : vous devez installer et configurer un serveur MID dédié exécutant Vancouver ou une version ultérieure.
Effectuez les tâches suivantes pour installer le serveur MID.
- Installez un serveur MID dédié : le serveur MID utilisé par le service d’exportation de journaux doit être dédié à cette fin uniquement et ne doit pas exécuter d’autres processus. Ceci est important pour garantir la livraison en temps opportun des messages du journal exportés à votre point de terminaison REST. Vous pouvez installer le nouveau serveur MID à l’aide de ou Use MID Server guided setup en l’installant manuellement. Pour l’installation manuelle, suivez d’abord la Configure MID Server network connectivity documentation puis la Installing the MID Server documentation ensuite.
- Valider le serveur MID : vous devez valider manuellement le serveur MID après son installation pour lui permettre d’exécuter des tâches d’automatisation. Pour valider le serveur MID que vous dédiez au LES, voir Validate the MID Server
-
Configurer la destination push REST du journal : configurez le serveur MID pour pouvoir transmettre les journaux à votre système d’analyse de journaux (tel que Splunk).
Procédez comme suit pour configurer la destination push REST du journal.
- Ajouter des propriétés MID : vous devez ajouter des propriétés de serveur MID afin qu’il puisse se connecter à Hermes. Accédez à Serveur MID >Propriétés et définissez les valeurs appropriées pour chacune des propriétés énumérées ci-dessous.
Nom Valeur mid.les.kafka.ssl.truststore.password <mot de passe> mid.les.kafka.ssl.keystore.password <mot de passe> mid.les.kafka.ssl.key.mot de passe <mot de passe> mid.les.kafka.ssl.truststore.emplacement <your_path>/<magasin de confiance>.p12 mid.les.kafka.ssl.keystore.emplacement <your_path>/<magasin de clés>.p12 mid.les.kafka.ssl.truststore.type PKCS12 mid.les.kafka.ssl.keystore.type PKCS12 mid.les.kafka.client.id <instance_name> mid.les.kafka.group.id snc.<instance_name>.groupe1 mid.les.kafka.bootstrap.servers <instance_name>.servicenow.com:4100,<instance_name>.servicenow.com:4101,<instance_name>.servicenow.com:4102,<instance_name>.servicenow.com:4103 mid.les.kafka.set2.bootstrap.servers <instance_name>.servicenow.com:4200,<instance_name>.servicenow.com:4201,<instance_name>.servicenow.com:4202,<instance_name>.servicenow.com:4203 Suivez ces notes pour obtenir certaines des valeurs ci-dessus- < mot de passe > est le mot de passe que vous définissez pour le magasin de clés et le magasin de clés de confiance
- <your_path> s’agit du chemin d’accès au répertoire dans lequel vous conservez les fichiers du magasin de clés et du magasin de clés de confiance que vous avez téléchargés. Les certificats doivent se trouver sur le serveur sur lequel vous exécutez MID
- <instance_name> est le nom de votre instance ServiceNow. Si vous n’êtes pas sûr, vous pouvez le trouver dans la table sys_properties
- Vous pouvez obtenir les valeurs pour mid.les.kafka.bootstrap.servers et mid.les.kafka.set2.bootstrap.servers à partir de la page Diagnostics Hermes. Accédez à la Service de messagerie Hermes > Diagnostics et copiez les chaînes sous Consumer Bootstrap 1 et Consumer Bootstrap 2 respectivement.
- Configurer la destination : créez un nouvel enregistrement de configuration de destination, qui définit le point de terminaison REST vers lequel cette extension transférera les journaux.Remarque :Les rôles administrateur ou sn_logstoanalytics.admin sont requis pour terminer cette étape.
- Accédez à la Service d’exportation de journaux (LES) > Destination Configurations
- Créer un enregistrement de configuration
- Spécifiez l’URL de votre point de terminaison souhaité pour les sources de journal exportées
- Recherchez ou créez des informations d’identification pour vous connecter à votre point de terminaison. Lors de la création des informations d’identification pour votre point de terminaison, notez que seuls les types d’informations d’identification suivants sont valides avec LES : Authentification de base, OAuth, clé API
- Recherchez ou créez un script de transformation. Nous sommes fournis avec le script pré-écrit, SplunkTransform for Splunk
- Ajouter des propriétés MID : vous devez ajouter des propriétés de serveur MID afin qu’il puisse se connecter à Hermes. Accédez à Serveur MID >Propriétés et définissez les valeurs appropriées pour chacune des propriétés énumérées ci-dessous.
-
Configurer le consommateur de journaux : suivez ces tâches pour configurer l’extension de votre serveur MID à des fins de service d’exportation de journaux.
- Configurer le contexte du consommateur LES : Au cours de cette étape, vous allez mettre à jour l’enregistrement de consommateur LES pour qu’il s’exécute sur le serveur MID dédié que vous venez d’installer pour le service d’exportation de journaux. Accédez à la Serveur MID > Extensions > Contexte du consommateur LES et mettez à jour l’enregistrement du consommateur LES en définissant les champs suivants :
- Sélectionnez « Consommateur LES » pour ouvrir l’enregistrement de contexte du Serveur MID.
- Sélectionner un Serveur MID spécifique pour le champ « Exécuter sur »
- Entrez le nom du MID que vous avez validé à l’étape précédente pour le champ « Serveur MID »
Remarque :Nous livrons avec un contexte préconstruit. N’en créez pas un deuxième. Cela peut avoir des conséquences imprévues. - Configurer le consommateur : crée un enregistrement Consommateur, qui représente le processus faisant partie de l’extension Serveur MID du service d’exportation de journaux. Accédez à la Service d’exportation de journaux (LES) > Consommateurs et créez un nouvel enregistrement de configuration spécifiant la rubrique Hermes à partir de laquelle récupérer les messages du journal et la destination vers laquelle les relayer. Lorsque vous sélectionnez le module Consommateurs , il affiche des informations sur le nom du consommateur et la configuration de destination.
- Créer un enregistrement de consommateur
- Choisir une rubrique source dans la liste déroulante
- Choisir la configuration de destination
- Démarrer le consommateur
- Vérifiez l’intégration du serveur MID : accédez à Service d’exportation de journaux (LES) > État du consommateur et affichez les champs État et Détails d’état de l’enregistrement défini. Les informations contenues dans ces champs signalent l’état actuel du processus en cours d’exécution sur le Serveur MID, y compris les erreurs qui ont pu se produire lors du relais de messages au point de terminaison REST. Il s’agit d’une page d’affichage d’état uniquement. Accédez à la Service d’exportation de journaux (LES) > Consommateurs Si vous souhaitez créer un nouvel enregistrement de consommateur. Si l’état Consommateur indique que le processus a démarré, vous devriez être en mesure d’inspecter votre point de terminaison pour afficher les journaux qui lui ont été relayés. En outre, vous pouvez afficher les journaux sur le serveur MID pour voir s’il existe des détails supplémentaires sur les erreurs qui peuvent être rencontrées. Vous pouvez également activer la journalisation de débogage sur Serveur MID pour obtenir des informations supplémentaires si nécessaire. Remarque :Si vous apportez une modification à l’un des enregistrements de consommateur, elle s’affiche sur la page d’affichage État du consommateur. Si vous sélectionnez un nom d’enregistrement de consommateur dans la liste État du consommateur, le formulaire de consommateur de l’enregistrement sélectionné s’ouvre. Vous pouvez ensuite mettre à jour le nom et la configuration de destination de l’enregistrement sélectionné.
- Configurer le contexte du consommateur LES : Au cours de cette étape, vous allez mettre à jour l’enregistrement de consommateur LES pour qu’il s’exécute sur le serveur MID dédié que vous venez d’installer pour le service d’exportation de journaux. Accédez à la Serveur MID > Extensions > Contexte du consommateur LES et mettez à jour l’enregistrement du consommateur LES en définissant les champs suivants :