Coleção de eventos de Microsoft Azure Monitor

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • O Coletor de eventos do MID WebServer permite coletar mensagens de evento no formato JSON enviadas do Microsoft Azure portal.

    Antes de Iniciar

    Certifique-se de que Gestão de eventos O plug-in Conectores (sn_em_connector) está instalado no ServiceNow AI Platform instância.

    Certifique-se de:
    Função necessária: evt_mgmt_admin

    Por Que e Quando Desempenhar Esta Tarefa

    No portal do Azure, as regras de correlação de alertas são definidas por meio da configuração Correlate alerts em Regras de processamento de alertas. Quando Correlate alerts é atribuído no portal do Azure, os alertas do Azure Monitor recebidos na instância ServiceNow® em 60 minutos são agrupados usando o clustering de alerta baseado em marcador.

    Mensagens de evento formatadas JSON são enviadas de Microsoft Azure. . MID Server Transforma as mensagens de evento coletadas analisando-as usando a inclusão de script TransformEvents_MidAzureMonitor, localizada aqui: Gestão de eventos > Integrações > PushConnectors. Na página Conectores por push, clique em Azure Monitor Mid Push Connector .

    O formato padrão do URL do qual enviar mensagens de evento por push Microsoft Azure para MID Server. http://<MID_Web_Server_User> <MID_Web_Server_Port>:<MID_Web_Server_Password> em <MID_Server_IP>:Transform/api/mid/em/inbound_event?TransformEvents_MidAzureMonitor .

    Tabela 1. Variáveis no URL padrão
    Variável Descrição
    MID_Server_IP Endereço IP da extensão do MID Web Server.
    MID_Web_Server_Port Porta de escuta da extensão do MID Web Server.
    MID_Web_Server_User Nome de usuário para a extensão do MID Web Server.
    MID_Web_Server_Password Senha do usuário do MID Web Server.

    O procedimento a seguir descreve a coleção de mensagens de evento no formato JSON usando a autenticação básica.

    Procedimento

    1. No Portal do Monitor do Azure, verifique se o IP do MID Server está acessível no portal do Azure e se o ponto REST do MID está acessível a partir de Microsoft Azure ou instale o. MID Server Em uma VM do Azure, forneça o endereço público da VM do Azure na URL e permita que mid_web_Server_port entre VM do Azure > Configurações de rede > Regras de porta de entrada.
    2. Crie um grupo de ação com um webhook e forneça o endpoint REST como http://<MID_Web_Server_User> <MID_Web_Server_Port>:<MID_Web_Server_Password> em <MID_Server_IP>:Transform/api/mid/em/inbound_event?TransformEvents_MidAzureMonitor
      Nota:
      Para obter mais informações sobre como adicionar um webhook a um grupo de ação, consulte Crie e gerencie grupos de ação no portal do Azure em Microsoft site de documentação.
    3. Na seção Webhook, certifique-se de Sim selecionado para Habilite o esquema de alerta comum opção.
    4. Navegar até Alertas > Gerenciar Regras de Alerta.
    5. Adicione o grupo de ação com o webhook a uma regra de alerta.

    O que Fazer Depois

    Se você quiser enviar mudanças de estado de alerta no ServiceNow instância do ServiceNow Alertas para o Portal do Azure, você precisa habilitar o Conector bidirecional do Monitor do Azure. Para obter mais informações, consulte Configure o Conector bidirecional do Monitor do Azure.