Configure uma integração de REST API para Análise de logs de integridade
Configure uma integração para transmitir dados de log para seu ServiceNow instância para processamento por Análise de logs de integridade.
Antes de Iniciar
- Verifique se o Análise de logs de integridade a aplicação está instalada e provisionada em sua instância. Para obter mais informações, consulte Instalar Análise de logs de integridade(HLA).
- Verifique se uma instância de serviço está disponível.
- Verifique se o Análise de logs de integridade O Mecanismo de IA está instalado e em execução.
- Verifique se um MID Server Está instalado e configurado com o recurso de ingestão de log habilitado. Para obter mais informações, consulte MID Server system requirements. Importante:Análise de logs de integridade Não é compatível com IPv6. Para trabalhar com a aplicação, configure o. MID Server Para IPv4.
No formulário de contexto do MID Web Server, no Executar em campo, selecione MID Server específico e não a opção de cluster. Em MID Server selecione o específico MID Server para o qual os dados de log são extraídos.
- A menos que MID Server e clientes externos estão na mesma rede, o. MID Server Deve ter um endereço IP público. Isso é necessário quando seu IP é exposto por meio de conversão de endereços de rede (NAT), um balanceador de carga ou um dispositivo semelhante. O endereço IP público habilita clientes externos, como Filebeat agentes localizados fora de sua rede, para acessar MID Server. Os endereços IP privados não são roteáveis pela Internet. Sem um IP público, os clientes externos não podem se conectar ao MID Server mesmo que eles estejam configurados com seu endereço. Em MID Server, adicione uma propriedade chamada mid.public_ipCom o endereço IP público como o valor. Para obter mais informações, consulte Crie uma propriedade do MID Server . . MID Server E os clientes externos estão na mesma rede, as conexões podem ser feitas usando o endereço IP privado.
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Você configura integrações por meio do Launchpad de integrações em Espaço de operações de serviços, Que você acessa a partir do centro de configuração de AIOps do ITOM. O centro de configuração de AIOps é um espaço centralizado para configurar e gerenciar recursos de AIOps a partir de um único local. O processo de configuração de integrações reduz o tempo de implementação em comparação com a configuração de entrada de dados manual na interface clássica em Análise de logs de integridade. Para obter mais informações, consulte Plataforma de lançamento de integrações em Espaço de operações de serviços para ITOM.
Procedimento
O que Fazer Depois
- No cliente de API, configure uma solicitação com os seguintes parâmetros:
- Método HTTP: POST.
- URL: O URL que você copiou no Instrução de configuração tela.
- Autenticação: As credenciais de autenticação necessárias. Por exemplo, Autenticação básica (nome de usuário e senha).Nota:O método de autenticação deve ser o mesmo que o método configurado no MID Web Server.
- Cabeçalhos: Defina
Content-Typecabeçalho para corresponder ao formato da carga.- Para JSON:
aplicação/json. - Para texto bruto:
texto/sem formatação.
- Para JSON:
- Corpo: A carga de logs em JSON ou texto bruto.
- Envie a solicitação.
Uma resposta bem-sucedida indica que MID Server recebeu a carga. . MID Server processou as mensagens de log, a entrada de dados as transmite para seu ServiceNow Instância usando o protocolo REST.