상태 로그 분석 에서 , Splunk또는 TCP 데이터 입력에 대한 Rsyslog고급 설정을 수동으로 구성합니다.

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 2분
  • Rsyslog, Splunk 또는 TCP 에이전트를 사용하는 데이터 입력에 대한 고급 설정을 구성합니다.

    시작하기 전에

    필요한 역할: evt_mgmt_admin

    이 태스크 정보

    로그 데이터를 읽기 위한 시스템 매개변수를 설정하여 시스템이 에 MID 서버도착하는 로그 데이터에 대해 수행하는 작업을 결정할 수 있습니다. 예를 들어 로그에 타임스탬프가 없는 경우 사용할 시간대를 설정할 수 있습니다. 고급 설정이 구성되지 않은 경우 시스템이 기본값을 사용합니다.

    새 경로 추가 또는 데이터 입력의 MID 서버 대상 또는 포트 변경과 같이 데이터 입력이 생성될 때 구성된 설정을 변경하는 방법에 대한 자세한 내용은 문서를 참조하십시오 상태 로그 분석에서 데이터 입력 구성 수정.

    프로시저

    1. 다음으로 이동 모두 > 상태 로그 분석 > 데이터 입력 > 데이터 입력.
    2. 데이터 입력 테이블에서 , Splunk또는 TCP 데이터 입력 기록을 엽니다Rsyslog.
      데이터 입력 구성이 표시됩니다.
      주:
      데이터 입력이 생성한 로그 소스의 수는 소스 수 필드에 표시됩니다. 데이터 입력 소스에 대한 자세한 내용은 다음 문서를 참조하십시오 상태 로그 분석의 로그 데이터 자동 매핑 및 매핑.
      주:
      HLA 엔진이 다운되고 데이터 스트리밍이 중지되면 데이터 입력 구성 페이지 상단에 알림이 나타납니다. 이러한 경우 ServiceNow 지원 센터에 문의하십시오.
    3. 고급을 선택합니다.
    4. 양식에서 필드를 채웁니다.
      필드에 대한 설명은 Rsyslog, Filebeat 또는 Winlogbeat 데이터 입력 구성 필드 문서를 참조하십시오.
    5. 옵션: 스트리밍 소스 관련 목록에서 이 데이터 입력이 모든 관련 엔드포인트 장치에서 로그 데이터를 스트리밍하는지 확인합니다.
      스트리밍 소스에 대한 자세한 내용은 다음 문서를 참조하십시오 상태 로그 분석에서 로그 스트리밍 문제 식별 및 해결.
    6. 저장을 선택합니다.
      상태 로그 분석가 데이터 입력 테이블에 데이터 입력 기록을 추가합니다.
    7. 연결 테스트를 선택하여 데이터 입력이 올바르게 구성되었는지 확인합니다.

      상태 로그 분석MID 서버를 데이터 리포지토리에 연결하려고 시도합니다.

      • 연결이 설정된 경우 연결 테스트 버튼이 꺼지고 게시 버튼이 활성화됩니다.
      • 연결에 실패하면 오류 메시지 필드에 실패한 이유가 표시됩니다. 이 필드는 스트리밍 오류가 발생한 경우에만 표시됩니다.

        문제를 해결하고, 구성을 수정한 경우 저장을 선택한 다음, 연결 테스트를 선택하여 연결을 다시 테스트합니다.

        주:
        연결이 성공적으로 생성되는 경우에만 데이터 입력 구성을 게시할 수 있습니다.
      주:
      변경 사항 되돌리기를 선택하여 마지막으로 게시된 구성으로 되돌릴 수 있습니다. 이 옵션은 이전에 게시된 구성을 수정하는 경우에만 사용할 수 있습니다.
    8. 게시 선택하여 데이터 입력을 에 게시합니다.MID 서버