Configuração assistida para consumidores do MID Server
Implemente as etapas a seguir para obter uma configuração assistida completa para consumidores do MID Server.
Antes de Iniciar
Função necessária: administrador
Procedimento
-
Analise o diagnóstico do Serviço de envio de mensagens Hermes.
É recomendável verificar se o Serviço de envio de mensagens Hermes está instalado e funcionando com a ferramenta de diagnóstico Hermes, que é exibida na tela durante essa etapa. Se você vir um erro de "Página não encontrada" nessa página, o Hermes não está instalado e é necessário entrar em contato com o administrador do sistema.
- Informações de configuração: as informações de inicialização a seguir são usadas para conexão com o Serviço de envio de mensagens Hermes. A “Inicialização do produtor” representa a conexão usada para o envio de mensagens para o Hermes, e “Inicialização do consumidor 1 e 2” são usadas para recuperação de mensagens do Hermes.
- Inicialização do produtor
- Inicialização do consumidor 1
- Inicialização do consumidor 2
- PKI da instância: o componente de infraestrutura de chave pública (PKI) da instância permite que uma instância da ServiceNow atue como um emissor em uma hierarquia de confiança X.509.
- Conectividade de inicialização: Selecione Executar teste confirmar que o cliente externo pode se conectar às portas de instância definidas (produtor e consumidor).
- Conectividade da instância: Selecione Executar teste para confirmar que a instância pode enviar e receber mensagens.
- Exibir tópicos: Selecione o tópico listado para recuperar o carimbo de data/hora da última mensagem conhecida.
Nota:Você pode acessar Hermes Diagnósticos no futuro para solucionar possíveis problemas de conectividade retornando a esta etapa da configuração assistida ou navegando até Tudo > Serviço de envio de mensagens Hermes > Diagnósticos. - Informações de configuração: as informações de inicialização a seguir são usadas para conexão com o Serviço de envio de mensagens Hermes. A “Inicialização do produtor” representa a conexão usada para o envio de mensagens para o Hermes, e “Inicialização do consumidor 1 e 2” são usadas para recuperação de mensagens do Hermes.
-
Gere certificados para uma conexão segura com o Serviço de envio de mensagens Hermes e extraia eventos de log dele.
Configure uma conexão segura com o Serviço de envio de mensagens Hermes. Consulte Configurar uma conexão segura com o Serviço de envio de mensagens do Hermes para o LES Você vai precisar desses certificados para autenticação e autorização no cliente que extrairá os logs do Hermes.
Nota:As funções de administrador ou Hermes_admin são necessárias para essa etapa. -
Configure o produtor de log: escolha as origens de log para exportar e configurar os filtros.
Realize as seguintes tarefas para configurar o produtor de log.
- Configure as origens de log para exportar: crie um registro de origem para cada uma das origens de log que você quer exportar.Nota:As funções de administrador ou sn_logstoanalytics.admin são necessárias para concluir essa etapa
Para criar uma nova Origem, navegue até Serviço de exportação de log > Origens
- Selecione Novo no canto superior direito
- Selecione um tipo de origem
- Selecionar uma tabela
- Selecione um Nível de log que possa ser usado para controlar a saída de registro em log
- Selecione ou crie um tópico para o qual essa origem de log será exportada. Se você estiver criando um novo tópico, preencha os seguintes campos:
- Nome Nome do tópico que você está criando
- ID da aplicação : Enter
sn_logstoanalytics - Namespace : Insira namespace padrão
- Partição : O campo de partição de um tópico no Hermes se refere às partições nas quais os dados do tópico são divididos. Desempenha um papel fundamental na escalabilidade e no paralelismo.
- Selecione um Tipo de filtro condição para encaminhar logs seletivamente. Nota:As opções de Tipo de filtro diferem dependendo do tipo de origem selecionado.
- Selecione Atualizar
O campo "Ativo" controla se a origem de log será exportada ou não. Caso encontre erros, volte para a tarefa "Verificar o Diagnóstico do Hermes" e confira o status dele.
- Validar produtor de log: Depois de criar uma origem para produzir logs, você poderá ver os registros de log em tempo real no tópico usando Serviço de envio de mensagens Hermes > Inspetor de tópicos do Hermes.
- Selecione "Tópicos externos"
- Selecione Listar tópicos
- Selecione a linha com o tópico da etapa anterior (listado em "Origens")
- Ajuste a data de início das mensagens, se necessário
- Selecione Exibir para ver uma mensagem de log que foi exportada para o tópico
- Configure as origens de log para exportar: crie um registro de origem para cada uma das origens de log que você quer exportar.
-
Instale o MID Server: instale e configure um MID Server dedicado que execute a versão Vancouver ou posterior.
Instale o MID Server de acordo com as tarefas a seguir.
- Instale o MID Server dedicado: o MID Server que o serviço de exportação de log usa deve ser dedicado somente para essa finalidade e não deve executar outros processos. Isso é importante para garantir a entrega oportuna de mensagens de log exportadas para o endpoint REST. Você pode instalar o novo MID Server usando a Use MID Server guided setup ou instalando-o manualmente. Para a instalação manual, confira a documentação Configure MID Server network connectivity e, em seguida, a documentação Installing the MID Server.
- Valide o MID Server: valide manualmente o MID Server após instalar, para habilitá-lo a executar tarefas de automação. Para validar o MID Server dedicado ao LES, consulte Validate the MID Server
-
Configure o destino de push de REST do log: configure o MID Server para enviar logs ao sistema de análise de log (como o Splunk).
Configure o destino de push de REST do log de acordo com as tarefas a seguir.
- Adicione propriedades do MID: adicione propriedades do MID Server para que ele se conecte ao Hermes. Navegue até MID Server >Propriedades e defina os valores apropriados para cada propriedade listada abaixo.
Nome Valor mid.les.kafka.ssl.truststore.password <password> mid.les.kafka.ssl.keystore.password <password> mid.les.kafka.ssl.key.password <password> mid.les.kafka.ssl.truststore.location <your_path>/<truststore>.p12 mid.les.kafka.ssl.keystore.location <your_path>/<keystore>.p12 mid.les.kafka.ssl.truststore.type PKCS12 mid.les.kafka.ssl.keystore.type PKCS12 mid.les.kafka.client.id <instance_name> mid.les.kafka.group.id snc.<instance_name> .group1 mid.les.kafka.bootstrap.servers <instance_name>.servicenow.com:4100,<instance_name>.servicenow.com:4101,<instance_name>.servicenow.com:4102,<instance_name>.servicenow.com:4103 mid.les.kafka.set2.bootstrap.servers <instance_name>.servicenow.com:4200,<instance_name>.servicenow.com:4201,<instance_name>.servicenow.com:4202,<instance_name>.servicenow.com:4203 Siga estas instruções para saber como obter alguns dos valores acima- <password> é a senha que você definiu para o armazenamento de chaves e o armazenamento confiável
- <your_path> é o caminho do arquivo para o diretório em que você baixou os arquivos de armazenamento de chaves e de armazenamento confiável. Os certificados precisam estar no servidor em que você está executando o MID
- <instance_name> é o nome da sua instância da ServiceNow. Se você estiver em dúvida, poderá encontrá-lo consultando a tabela sys_properties
- Você pode obter os valores de mid.les.kafka.bootstrap.servers e mid.les.kafka.set2.bootstrap.servers na Página de diagnóstico do Hermes. Navegar até Serviço de envio de mensagens Hermes > Diagnósticos E copie as cadeias de caracteres em Bootstrap do consumidor 1 e Bootstrap do consumidor 2, respectivamente.
- Configure um destino: crie um novo registro de configuração de destino, que define o endpoint REST para o qual a extensão vai encaminhar os logs.Nota:As funções de administrador ou sn_logstoanalytics.admin são necessárias para concluir essa etapa.
- Navegar até Serviço de exportação de logs (LES) > Configurações de destino
- Crie um novo registro de configuração
- Especifique o URL do endpoint pretendido para as origens de log exportadas
- Pesquise ou crie novas credenciais para conectar ao endpoint. Ao criar credenciais para seu endpoint, observe que somente os seguintes tipos de credencial são válidos com LES: Autenticação básica e OAuth
- Pesquise ou crie um novo script de transformação. Enviamos com o script pré-escrito, SplunkTransform para Splunk
- Adicione propriedades do MID: adicione propriedades do MID Server para que ele se conecte ao Hermes. Navegue até MID Server >Propriedades e defina os valores apropriados para cada propriedade listada abaixo.
-
Configure o consumidor de log: configure a extensão do MID Server para o serviço de exportação de log de acordo com estas tarefas.
- Configure o contexto do consumidor LES: nesta etapa, você vai atualizar o registro do consumidor LES para executar no MID Server dedicado que você acabou de instalar para o serviço de exportação de log. Navegar até MID Server > Extensões > Contexto do consumidor LES E atualize o registro do consumidor LES definindo os seguintes campos:
- Selecione "Consumidor LES" para abrir o registro de contexto do MID Server
- Selecione o MID Server específico para o campo "Executar em"
- Insira o nome do MID validado na etapa anterior no campo "MID Server"
Nota:- Cada consumidor foi projetado para processar dados de um único tópico Hermes usando seu próprio contexto de consumidor.
- Cada contexto do consumidor é executado em um MID Server dedicado para garantir o desempenho ideal.
- Recomendamos configurar um MID Server separado para cada contexto de consumidor que você criar.
- Configure o consumidor: crie um novo registro de consumidor, que representa o processo que faz parte da extensão do MID Server para o serviço de exportar log. Navegar até Serviço de exportação de logs (LES) > clientees E criar um novo registro de configuração especificando o tópico Hermes para recuperar mensagens de log e o destino para retransmiti-las. Quando você seleciona o módulo Consumidores, ele mostra informações sobre o nome do consumidor e a configuração de destino.
- Crie um novo registro de consumidor
- Escolha um tópico de origem no menu suspenso
- Escolha a configuração do destino
- Testar conexão DO MID: Verifique a conectividade do ambiente do MID Server com o cluster Hermes antes de iniciar o consumidor.
Funções necessárias: admin ou sn_logstoanalytics.admin
Navegar até Serviço de exportação de logs (LES) > clientees e testar a conexão:- Abra o registro do consumidor existente.
- Clique em Conexão DO MID de teste Ação de IU
- Isso valida a conectividade entre o ambiente do MID Server e o cluster Hermes
- O campo Status mudará para "Verificando conectividade de rede Kafka"
- Aguarde a conclusão do teste e atualize a página
- Revise os campos Status e Detalhe do status
- Se bem-sucedido: A conectividade de rede é confirmada. Atualize a página e verifique se os campos Status e Detalhe do status refletem o sucesso.
Inicie o consumidor.
- Em caso de falha: Pause antes de prosseguir. Revise os logs do agente do MID Server para entender a causa. As áreas comuns a serem verificadas incluem:
- As propriedades do MID Server estão configuradas corretamente
- A conectividade de rede está disponível entre o MID Server e o cluster Hermes
Nota:A conexão DO MID DE teste deve ser bem-sucedida antes de iniciar o consumidor. - Verifique a integração do MID Server: Navegue até Serviço de exportação de logs (LES) > Status do consumidor E exibem os campos Status e Detalhes do status do registro definido. As informações nesses campos relatam o estado atual do processo em execução no MID Server, incluindo quaisquer localizações de erros ao retransmitir mensagens ao endpoint REST. Essa é apenas uma página de exibição de status. Navegar até Serviço de exportação de logs (LES) > clientees se você quiser criar um novo registro de consumidor. Se o status do consumidor indicar que o processo foi iniciado, você poderá inspecionar seu endpoint para exibir os logs que foram retransmitidos a ele. Além disso, você pode exibir os logs no MID Server para ver se há detalhes adicionais sobre erros que podem ser encontrados. Você também pode habilitar o registro em log de depuração no MID Server para obter mais informações, se necessário. Nota:Se você fizer qualquer mudança em um dos registros do Consumidor, ela aparecerá na página de exibição "Status do consumidor". Se você selecionar o nome de registro de um consumidor na lista "Status do consumidor", será aberto o formulário "Consumidor" para o registro selecionado. Em seguida, será possível atualizar a configuração de nome e de destino do registro selecionado.
- Configure o contexto do consumidor LES: nesta etapa, você vai atualizar o registro do consumidor LES para executar no MID Server dedicado que você acabou de instalar para o serviço de exportação de log. Navegar até MID Server > Extensões > Contexto do consumidor LES E atualize o registro do consumidor LES definindo os seguintes campos: