Configurar entradas de dados (Elasticsearch)
Configure uma entrada de dados para transmitir dados de log de índices Elasticsearch para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).
Antes de Iniciar
- Certifique-se de que um MID Server esteja instalado e configurado com a capacidade de ingestão de log habilitada.
- Se o endereço IP MID Server for exposto pela tradução de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deverá ter um endereço IP público. Nas propriedades MID Server, adicione uma propriedade chamada mid.public_ip com o endereço IP público como o valor. Para obter mais informações, consulte Criar uma propriedade do MID Server.
Análise de logs de integridade é compatível com Elasticsearch versões 5.4 e superiores.
Função necessária: evt_mgmt_admin
Procedimento
Resultado
O processo de configuração de entrada de dados está concluído. Análise de logs de integridade adiciona o registro de entrada de dados à tabela Entradas de dados e anexa o arquivo de configuração ao registro de entrada de dados. A entrada de dados começa a transmitir dados de log de índices Elasticsearch para sua instância ServiceNow .
Para obter mais informações sobre logs de streaming usando a entrada de dados Elasticsearch, consulte o artigo Logs de fluxo usando entrada de dados do Elasticsearch - Guia avançado [KB1080162] na Base de conhecimento Now Support.
O que Fazer Depois
Certifique-se de que a entrada de dados seja de fluxo de dados.