Defina as configurações avançadas das entradas de dados usadas para transmitir dados de log de Análise de logs do Microsoft Azure para sua instância.
Antes de Iniciar
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode definir parâmetros do sistema para ler dados de log que determinam as ações que o sistema executa nos dados de log que chegam no MID Server. Se nenhuma configuração avançada estiver definida, o sistema usará os valores padrão.
Procedimento
-
Navegar até .
-
Abra um registro de entrada de dados Análise de logs do Microsoft Azure da tabela Entradas de dados.
Nota: Se o Análise de logs de integridade mecanismo de IA estiver inativo e o fluxo de dados tiver sido interrompido, uma notificação será exibida na parte superior da página de configuração de entrada de dados. Quando isso acontecer, entre em contato com o suporte ServiceNow.
-
Selecione Avançado e selecione a guia Avançado.
-
No formulário, preencha os campos.
- Opcional:
Na lista relacionada Origens de fluxo, verifique se esta entrada de dados está transmitindo dados de log de todos os dispositivos de endpoint relevantes.
-
Selecione Salvar.
Análise de logs de integridade adiciona o registro de entrada de dados à tabela Entradas de dados.
-
Certifique-se de que a entrada de dados esteja configurada corretamente selecionando Testar conexão.
Análise de logs de integridade tenta conectar o MID Server ao repositório de dados.
Se a entrada de dados estiver configurada para ser executada em um cluster MID Server, o sistema tentará conectar todos os MID Servers contidos no cluster ao repositório. O cluster será aprovado no teste se pelo menos um de seus MID Servers for conectado.
Este recurso é compatível com a aplicação Análise de logs de integridade, versão 26.0.17 - fevereiro de 2023 e posterior, disponível na ServiceNow Store.
Nota: Você pode reverter para a última configuração publicada selecionando Reverter mudanças. Esta opção está disponível somente quando você está modificando uma configuração que foi publicada anteriormente.
-
Selecione Publicar para publicar a entrada de dados no MID Server.