Configure entradas de dados TCP
Configure uma entrada de dados para enviar mensagens de log brutas para o. ServiceNowInstância diretamente em um soquete TCP/SSL.
Antes de Iniciar
- Certifique-se de que um MID Server Está instalado e configurado com a capacidade de ingestão de log habilitada. Importante:Análise de logs de integridade Não é compatível com IPv6. Para trabalhar com a aplicação, configure o. MID ServerPara IPv4.
- . MID ServerO endereço IP é exposto por conversão de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deve ter um endereço IP público. Em MID Serverpropriedades, adicione uma propriedade chamada mid.public_ipCom o endereço IP público como o valor. Para obter mais informações, consulte Crie uma propriedade do MID Server .
- Para obter informações sobre como enviar seus logs criptografados usando SSL TLS, consulte Streaming de dados com rsyslog e Filebeat usando SSL [KB0866319] artigo no Now SupportBase de conhecimento.
Nota:
Para obter informações sobre streaming de dados do Logstash para sua instância, consulte Fluxo de dados do Logstash para sua instância do HLA [KB0994735] artigo no Now Supportbase de conhecimento.
Procedimento
Resultado
O processo de configuração de entrada de dados está concluído. Análise de logs de integridadeadiciona o registro de entrada de dados ao Entradas de dados e anexa o arquivo de configuração ao registro de entrada de dados. A entrada de dados começa a enviar mensagens de log brutas para seu ServiceNowInstância diretamente em um soquete TCP/SSL.
O que Fazer Depois
Certifique-se de que a entrada de dados esteja transmitindo dados.