ヘルスログアナリティクスでのElasticsearchデータ入力の手動構成
ElasticsearchインデックスからServiceNowインスタンスにログデータをストリーミングするためのデータ入力を設定します。
始める前に
- MID サーバーがインストールされ、ログ取り込み機能を有効にして構成されていることを確認します。詳細については、「MID Server system requirements」を参照してください。重要:ヘルスログアナリティクス は IPv6 をサポートしていません。アプリケーションを操作するには、MID サーバーを IPv4 に設定します。
- ネットワークアドレス変換 (NAT)、ロードバランサー、または同様のデバイスを介して MID サーバー IP アドレスが公開される場合、ネットワーク外にある Filebeat エージェントなどの外部クライアントが到達できるように、MID サーバー にはパブリック IP アドレスが必要です。プライベート IP アドレスはインターネット経由でルーティングできないため、パブリック IP がないと、これらの外部クライアントは、そのアドレスで構成されていても MID サーバー に接続できません。MID サーバー プロパティで、パブリック IP アドレスを値として指定する mid.public_ip というプロパティを追加します。詳細については、「MID サーバープロパティの作成」を参照してください。注:MID サーバー クライアントと外部クライアントが同じネットワーク上にある場合、パブリック IP は必要なく、プライベート IP アドレスを使用して接続を確立できます。
ヘルスログアナリティクス は、7.10.2 より後および 8.18.2 より前の Elasticsearch バージョンをサポートしています。
注:
Elasticsearch インデックスからインスタンスへのログデータのストリーミングの詳細については、Now Support ナレッジベースの記事 [KB1080162]「Elasticsearch データ入力を使用したログのストリーミング - 上級ガイド (Stream logs using Elasticsearch data input - Advanced guide)」を参照してください。
必要なロール:evt_mgmt_admin
手順
タスクの結果
データ入力構成プロセスが完了しました。ヘルスログアナリティクスは、データ入力レコードを [データ入力] テーブルに追加し、構成ファイルをデータ入力レコードに添付します。データ入力により、Elasticsearch インデックスから ServiceNow インスタンスへのログデータストリーミングが開始されます。
Elasticsearch データ入力を使用したストリーミングログの詳細については、Now Support ナレッジベースの記事「Elasticsearch データ入力を使用したログのストリーミング - 上級ガイド (Stream logs using Elasticsearch data input - Advanced guide) [KB1080162]」を参照してください。
次のタスク
注:
Elasticsearch からのストリーミングログデータで権限関連の問題が発生した場合は、Now Supportナレッジベースの「Elasticsearch からのデータストリームの権限付与 (Granting privileges for data streams from Elasticsearch) [KB0967366]」記事を参照してください。