벡터 에이전트상태 로그 분석에 대한 통합 설정
를 통해 인스턴스로 ServiceNow 스트리밍되는 로그 메시지를 처리할 수 있도록 통합을 상태 로그 분석 설정합니다벡터 에이전트.벡터 에이전트
시작하기 전에
- 로그 수집 기능이 활성화된 상태로 MID 서버 설치 및 구성되어 있는지 확인합니다. 자세한 내용은 MID Server system requirements 문서를 참조하십시오.중요사항:상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
- 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 MID 서버 있지 않는 한 MID 서버 공용 IP 주소가 있어야 합니다. 이는 IP가 NAT(네트워크 주소 변환), 부하 분산 장치 또는 이와 유사한 장치를 통해 노출되는 경우에 필요합니다. 공용 IP 주소를 사용하면 네트워크 외부에 있는 에이전트와 같은 Filebeat 외부 클라이언트가 에 연결할 수 있습니다 MID 서버. 개인 IP 주소는 인터넷을 통해 라우팅할 수 없습니다. 공용 IP가 없으면 외부 클라이언트가 해당 주소로 구성되어 있더라도 연결할 MID 서버 수 없습니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오. MID 서버 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 있으면 개인 IP 주소를 사용하여 연결할 수 있습니다.
- 컴퓨터에
vector.yaml파일이 있는지 확인하거나 파일을 만듭니다.
필요한 역할: evt_mgmt_admin
이 태스크 정보
조직에서 벡터 기준 Datadog 을 사용하여 여러 소스 상태 로그 분석의 로그 데이터를 처리한 후 전송하는 경우 수신되는 로그 형식 HLA 은 다른 유형과 다릅니다. 통합을 벡터 에이전트 통해 HLA 이 형식의 내부 로그 메시지에서 전송 헤더를 탐지하고 구분할 수 있습니다. 내부 메시지만 처리를 위해 소스 유형 구조로 전달됩니다.
ITOM AIOps 구성 센터에서 액세스할 수 있는 의 통합 시작 패드 서비스 운영 작업 공간를 통해 통합을 설정합니다. AIOps 구성 센터는 AIOps 기능을 한 곳에서 구성하고 관리할 수 있는 중앙 집중식 작업 공간입니다. 통합 설정 프로세스는 의 클래식 인터페이스 상태 로그 분석에서 수동 데이터 입력을 설정하는 것에 비해 구현 시간을 단축합니다. 자세한 내용은 ITOM용 서비스 운영 작업 공간의 통합 Launchpad 문서를 참조하십시오.
프로시저
다음에 수행할 작업
개요 탭에서 다음을 수행합니다.
- 표시된 정보를 사용하여 로그 데이터를 읽는 방법을 상태 로그 분석 구체화합니다. 자세한 내용은 상태 로그 분석에서 로그 스트리밍 데이터를 검토하고 통합 설정을 조정합니다. 문서를 참조하십시오.
- 추가 옵션 메뉴(
를 사용하여 통합의 컨텍스트가 포함된 데이터 입력 매핑, 소스 유형 구조 또는 로그 소스 페이지를 엽니다. 로그 데이터가 제대로 매핑, 구조화 또는 소싱되지 않은 경우 뒤로 돌아가 구성을 조정합니다. 애플리케이션이 설치된 경우 서비스 운영 작업 공간 로그 분석 추가 옵션 메뉴를 통해 로그 뷰어에 직접 액세스할 수도 있습니다. 로그 뷰어를 사용하여 통합에서 수집된 원시 로그 메시지를 검토합니다. 자세한 내용은 다음을 참조하십시오.