LogRhythm REST API キーを使用して、個々のアラームフィールドの追加イベントの詳細を収集します。API キーを使用することで、LogRhythm REST API では利用できない詳細を確認できます。
始める前に
必要なロール:LogRhythm クライアントコンソール/プラットフォームマネージャーアドミニストレーター
このタスクについて
このタスクは LogRhythm クライアントコンソールで実行します。ServiceNow Store からプラグインをインストールする前に LogRhythm REST API を設定します。
手順
-
LogRhythm クライアントコンソールに移動し、[ファイル] メニューを選択します。
-
[新規] をクリックして新しいユーザーを作成します。
-
[ユーザーは個人ですか? (Is Person an Individual?)] ダイアログが表示されたら、[はい] をクリックします。
-
表示される [個人のプロパティ (Person Properties)] ダイアログで、[名前] フィールドに入力します。
REST API の作成に使用したものとは異なる名前 (「REST API_2」など) を LogRhythm REST API に使用します。
-
[OK] をクリックします。
-
[名前] 列の新しいリスト (API_2_REST) を右クリックし、選択リストで [ケース API アカウントを作成 (Create Case API Account)] を選択します。
注: ケース API は使用されませんが、ケース API アカウントと LogRhythm REST API の認証情報は同じです。
-
[サービスアカウントのプロパティ (Service Account Properties)] ダイアログで、[生成] をクリックします。
-
[コピー] をクリックします。
これで
LogRhythm REST API が設定されました。「
プラグインのインストールおよび LogRhythm の構成」に記載されている設定手順で、前の手順でコピーした文字列を
LogRhythm REST API トークンのフィールドの
Now Platform インスタンスに貼り付けます。