Azure Monitor とベーシック認証のデータ連携
Microsoft Azure と イベント管理 のデータ連携を行うには、Azure Monitor で標準 Webhook を追加します。
始める前に
イベント管理 Connectors (sn_em_connector) プラグインが ServiceNow AI Platform インスタンスにインストールされていることを確認します。
必要なロール:evt_mgmt_admin および web_service_admin
このタスクについて
Azure からのイベント収集用に イベント管理 環境を構成するには、Azure Monitor をデータソースとして認証します。Azure Monitor ポータルで、標準 Webhook を使用して、ServiceNow AI Platform インスタンスを REST エンドポイントとして設定します。
Azure ポータルでは、アラート相関ルールはアラート処理ルール内のCorrelate alerts設定によって定義されます。Azure ポータルで Correlate alerts がアサインされると、60 分以内に ServiceNow® インスタンスで受信した Azure Monitor アラートが、タグベースのアラートクラスタリングを使用してグループ化されます。
手順
タスクの結果
Azure Monitor からイベント管理プラグインにアラートが送られ始めます。このプラグインは、元の Azure Monitor アラートメッセージから情報を抽出し、必要なイベントフィールドに値を入力して、イベントをデータベースに挿入します。ServiceNow AI Platform インスタンスで、[すべてのイベント] に移動してイベントを表示します。