에서 상태 로그 분석 데이터 입력을 수동으로 설정
상태 로그 분석 데이터 입력을 상태 로그 분석 수동으로 설정합니다. 데이터 입력 구성은 애플리케이션을 설정하는 데 필수적인 단계입니다.상태 로그 분석
시작하기 전에
주:
데이터 입력 프로세스에 필요한 최소한의 설정을 보장하는 데이터 입력 안내 설정을 사용하는 상태 로그 분석 것이 좋습니다. 자세한 내용은 안내 설정을 사용하여 데이터 상태 로그 분석 입력 설정 문서를 참조하십시오.
- 로그 수집 기능이 활성화된 상태로 MID 서버 설치 및 구성되어 있는지 확인합니다. 자세한 내용은 MID Server system requirements 문서를 참조하십시오. 중요사항:상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
- 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 MID 서버 있지 않는 한 MID 서버 공용 IP 주소가 있어야 합니다. 이는 IP가 NAT(네트워크 주소 변환), 부하 분산 장치 또는 이와 유사한 장치를 통해 노출되는 경우에 필요합니다. 공용 IP 주소를 사용하면 네트워크 외부에 있는 에이전트와 같은 Filebeat 외부 클라이언트가 에 연결할 수 있습니다 MID 서버. 개인 IP 주소는 인터넷을 통해 라우팅할 수 없습니다. 공용 IP가 없으면 외부 클라이언트가 해당 주소로 구성되어 있더라도 연결할 MID 서버 수 없습니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오. MID 서버 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 있으면 개인 IP 주소를 사용하여 연결할 수 있습니다.
- SSL TLS를 사용하여 암호화된 로그를 배송하려면 지식베이스에서 Now SupportSSL을 사용하여 Rsyslog 및 Filebeat로 데이터 스트리밍 [KB0866319] 문서를 참조하십시오.
- MID 서버 프록시 요구 사항은 MID 서버 로그 스트리밍을 위한 프록시 전제 조건 상태 로그 분석 문서를 참조하십시오.
필요한 역할: evt_mgmt_admin. 시스템 로그 데이터 입력의 ServiceNow 경우: admin.