Configuração da Análise de logs de integridade
Como administrador, configure e configure Análise de logs de integridade para que os operadores usem e realizem tarefas de administração para confirmar que o sistema é executado com eficiência.
Visão geral da configuração
Conclua as tarefas a seguir para uma instalação e configuração bem-sucedidas de Análise de logs de integridade.
Para MID Server requisitos de proxy, consulte MID Server pré-condições de proxy para logs de streaming para Análise de logs de integridade.
Tarefas de instalação e configuração:
- Instalar Análise de logs de integridade(HLA).
Instale o aplicativo Análise de logs de integridade.
- Configure entradas de dados de log para transmitir mensagens de log brutas de fontes externas para o. ServiceNow instância.Você é incentivado a integrar entradas de dados com Análise de logs de integridade em Plataforma de lançamento de integrações. Esta ferramenta fornece uma interface unificada para configuração de integração conveniente:
- Configurar integrações para Análise de logs de integridade em Plataforma de lançamento de integrações.
Como alternativa, você pode configurar entradas de dados de uma das seguintes maneiras:
- Configure entradas de dados em Análise de logs de integridade usando a configuração assistida.
- Configure entradas de dados em Análise de logs de integridade manualmente.
- Configurar integrações para Análise de logs de integridade em Plataforma de lançamento de integrações.
- Identificar e resolver um problema de fluxo de log em Análise de logs de integridade.
Identifique e resolva problemas de streaming de log para confirmar se as entradas de dados configuradas estão transmitindo dados corretamente para sua instância.
- Edite os dados brutos de log antes de processar em Análise de logs de integridade.
Modifique as mensagens de log brutas antes de serem processadas no MID Server e, portanto, antes Análise de logs de integridade mapeia e estrutura isso.
- Mapeie seus logs para instâncias de serviço e componentes para contexto de log .
Mapeie seus logs para instâncias de serviço e componentes para isso Análise de logs de integridade pode gerar alertas no contexto.
Se você desativar o mapeamento automático, deverá definir um script de mapeamento manualmente no Mapeamento de entrada de dados página. Para obter mais informações, consulte Mapear dados brutos de log em Análise de logs de integridade.
- Refine a estrutura do tipo de origem em Análise de logs de integridade.
Ajuste como Análise de logs de integridade lê suas mensagens de log internas e detecta anomalias personalizando as propriedades extraídas na estrutura de tipo de origem.
Análise de logs de integridade permite reclassificar propriedades classificadas automaticamente e alterar rótulos mapeados automaticamente. Esses ajustes ajudam o aprendizado de máquina do sistema a entender melhor suas prioridades.
- Execute tarefas de configuração de entrada de dados adicionais .
Depois de executar a instalação e a configuração de entrada de dados obrigatórios, você pode continuar com as tarefas de configuração opcionais.
- Executar tarefas avançadas de configuração de entrada de dados .
Para obter uma breve explicação dos principais termos e conceitos usados em HLA, consulte Terminologia Análise de logs de integridade.