Monitoramento do fluxo de dados de log e otimização das configurações de integração em Análise de logs de integridade
Tela Visão geral em Análise de logs de integridade fornece uma exibição abrangente dos componentes no pipeline de processamento de log de integrações ativas. Nesta tela, você pode solucionar problemas de streaming e ajustar as configurações da integração, se necessário.
. Visão geral a tela mostra o status de fluxo de dados de log e as origens de fluxo de uma integração ativa. Fornece acesso direto ao Mapeamento de entrada de dados , Estruturas de tipo de origem e Origens de log , bem como Visualizador de logs , tudo com contexto da integração atual.
Status do fluxo
. ServiceNow O componente AIOps mostra o número total de alertas que o HLA o mecanismo foi criado. Essas estatísticas são atualizadas quando Visão geral a tela carrega e é atualizada automaticamente a cada minuto para mostrar dados em tempo real. Você pode mudar o intervalo de tempo de atualização automática padrão por meio da propriedade do sistema sn_itom_integ_app.overview_page_data_input_stats_auto_refresh_interval_seconds.
Se o fluxo de dados falhar, a integração será desativada automaticamente e o Status de streaming marca o componente onde ocorreu a falha. Além disso, uma faixa explica a falha e propõe etapas a serem seguidas para corrigi-la ou se refere ao suporte da ServiceNow.
Para integrações sem MID ou OpenTelemetry Protocol (OTLP), como Amazon Data Firehose. Visão geral a tela exibe ITOM Componente de gateway como uma etapa no pipeline de processamento de log. . MID Server o componente não é mostrado no pipeline porque os dados de log são enviados diretamente da origem para o. ITOM Gateway. Em seguida, os logs são processados pelo HLA mecanismo para encontrar anomalias.
Origens de fluxo de log
| Coluna | Descrição |
|---|---|
| Nome | O nome da fonte de dados de log. |
| Status | O status de streaming: Ativo ou não ativo. |
| Entrada de dados | A integração que transmite os dados para seu ServiceNow instância. |
| MID Server | . MID Server para o qual os dados de log estão sendo transmitidos. |
| Hora do último evento | A hora em que a integração recebeu o evento mais recente. |
| Horário do último processamento de log | A hora em que o último log foi recebido ou processado. |
| Linhas de log brutos/s | O número médio de linhas de log brutas que foram transmitidas para MID Server por segundo no último intervalo de um minuto. Nota: Este valor representa o número de linhas de log brutas antes do pré-processamento. |
| Linhas de log pré-processadas/seg | O número médio de linhas de log pré-processadas que foram transmitidas para MID Server por segundo no último intervalo de um minuto. Nota: Este valor pode ser diferente do número de linhas de log brutas por segundo. Por exemplo, a diferença pode ser o resultado de logs serem descartados durante o pré-processamento. |